Token导航 LogoToken导航TokenDH.com
待分类需要联网github未标认证来源可访问许可证需确认审计异常

yy-reviewyy 评论

Agent Skill

yy-review 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

423

周安装

18

GitHub Stars

公开资料未说明

下载量

148
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:yy-review(yy 评论)
来源仓库:https://github.com/bulls-cows/skills
仓库路径:skills/yy-review
安装命令:
npx skills add https://github.com/bulls-cows/skills --skill yy-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/bulls-cows/skills --skill yy-review

简介

自动化代码评审与质量门禁检查。yy-review 属于待分类类 Skill,可作为该场景下的辅助能力补充。

  • 适用于 PR 合并前的合规性验证。
  • 支持安全扫描、性能检测和风格规范校验。
  • 需配置对应检测工具链才能生效。适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。
  • 高风险变更应增加人工复核环节。

SKILL.md

yy-review

执行代码审核,包括语法错误、逻辑错误、安全漏洞和最佳实践检查。

功能特性

  • 审核改动文件的语法错误、逻辑错误、安全漏洞和最佳实践
  • 按严重程度分类输出问题描述和修复建议

使用方式

直接调用 /yy-review 即可执行代码审核。

工作流程

阶段一:获取改动文件列表

  1. 使用 git 命令获取所有改动的文件: git diff --name-only HEAD 或者对于暂存的文件: git diff --cached --name-only
  2. 过滤出代码文件(排除自动生成的文件、配置文件等)

阶段二:代码审核

对于每个改动的文件,进行以下检查:

  1. 语法错误检查

- 检查是否有明显的语法错误 - 检查是否有未闭合的标签 - 检查是否有未定义的变量

  1. 逻辑错误检查

- 检查是否有空指针引用 - 检查是否有数组越界 - 检查是否有逻辑判断错误

  1. 安全漏洞检查

- 检查是否有 XSS 风险 - 检查是否有敏感信息泄露 - 检查是否有 SQL 注入风险(如果有模板字符串拼接 SQL)

  1. 最佳实践检查

- 检查是否有 console.log/debugger 等调试代码(例外:在 catch 块中的 console.warn 不视为问题) - 检查是否有硬编码的敏感信息 - 检查是否有不必要的注释或死代码

阶段三:输出审核结果

如果发现问题,按照以下格式输出:

## 审核结果

### 文件: [filename]

发现以下问题:

1. **[严重/中等/轻微]** - [问题描述]
   - 位置: [行号]
   - 建议: [修复建议]

审核结果判断:

  • 如果没有发现问题 → 输出审核通过信息
  • 如果只发现轻微问题(没有严重或中等问题)→ 输出审核结果,提示存在轻微问题
  • 如果发现严重或中等问题 → 输出审核结果,等待用户修复后重新审核

禁止主动执行的命令

  • 编译命令、构建命令、部署命令
  • 任何自动执行的测试命令

输出示例

成功示例

🔍 执行代码审核...

获取改动文件列表...
发现 3 个改动文件

代码审核中...
✓ 代码审核通过!未发现严重或中等问题。

✓ 代码审核全部通过!

发现问题示例

🔍 执行代码审核...

获取改动文件列表...
发现 2 个改动文件

代码审核中...

## 审核结果

### 文件: src/utils/helper.ts

发现以下问题:

1. **中等** - 可能存在空指针引用
   - 位置: 第 45 行
   - 建议: 添加空值检查 `if (data?.items?.length)`

2. **轻微** - 存在 console.log 调试代码
   - 位置: 第 78 行
   - 建议: 移除调试代码或使用日志库

⚠️ 发现 1 个中等问题和 1 个轻微问题,建议修复后重新审核。

Output contract

必需输出字段

字段类型说明
状态enum通过/有问题的
问题列表array发现的问题(按严重程度分类)
建议string整体改进建议

问题结构

字段类型说明
严重程度enum严重/中等/轻微
问题类型enum语法错误/逻辑错误/安全漏洞/最佳实践
问题描述string问题的详细描述
位置string文件路径:行号
修复建议string具体修复方案

路径格式规范

  • 使用正斜杠作为路径分隔符,路径包含空格时使用引号包裹,以确保跨平台兼容性和正确解析

输出格式

审核通过

## 审核结果

✅ 代码审核通过!未发现严重或中等问题。

### 审核统计
- 审核文件数:3
- 发现问题:0 个

发现问题

## 审核结果

⚠️ 发现 N 个问题,建议修复后重新审核。

### 问题统计
- 严重:1 个
- 中等:2 个
- 轻微:3 个

### 问题详情

#### src/utils/helper.ts

1. **中等 - 逻辑错误** - 可能存在空指针引用
   - 位置: 第 45 行
   - 代码: `const len = data.items.length`
   - 建议: 添加空值检查 `const len = data?.items?.length || 0`

2. **轻微 - 最佳实践** - 存在 console.log 调试代码
   - 位置: 第 78 行
   - 代码: `console.log('debug:', value)`
   - 建议: 移除调试代码或使用日志库

#### src/api/user.ts

3. **严重 - 安全漏洞** - 敏感信息泄露风险
   - 位置: 第 23 行
   - 代码: `return { user, password: user.password }`
   - 建议: 移除敏感字段 `return { user: { id: user.id, name: user.name } }`

### 修复建议
1. 优先修复严重问题
2. 中等问题影响代码健壮性,建议修复
3. 轻微问题可选择性修复

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

34.27%
按下载量换算51

Claude

30.38%
按下载量换算45

Cursor

18.81%
按下载量换算28

Gemini CLI

10.97%
按下载量换算16

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

未通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills