代码审查与质量检测:检查代码规范、潜在Bug、性能问题、安全漏洞,输出审查报告与改进建议。Invoke when user asks 代码审查、Code Review、代码质量、代码检查、代码优化.
Coding
code-review-and-qual
Try itConducts multi-axis code review. Use before merging any change. Use when reviewing code written by yourself, another agent, or a human. Use when you need to assess code quality across multiple dimensi Use when 需要Development领域自动化处理、数据分析和流程编排时使用。不适用于无明确需求的模糊场景。
What it does
Conducts multi-axis code review. Use before merging any change. Use when reviewing code written by yourself, another agent, or a human. Use when you need to assess code quality across multiple dimensi Use when 需要Development领域自动化处理、数据分析和流程编排时使用。不适用于无明确需求的模糊场景。
The skill document
核心功能: 本技能提供、数据分析和流程编排时使用等能力。
code-review-and-qual
功能特征
功能1:code-review-and-qual核心处理
解决痛点:传统Development场景中,手工操作效率低、容易出错、难以规模化,缺乏统一的标准流程。
专业版能力:
- 自动化Development数据处理流程,减少人工干预与重复劳动
- 结构化输入输出,支持批量操作与结果导出
- 内置错误恢复机制,异常自动重试与降级处理
- 多格式兼容,适配不同来源的数据接入与转换
- 基于github来源验证,保证数据准确性与可追溯性
处理:解析用户输入参数,执行code-review-and-qual核心处理逻辑,返回结构化结果与执行状态。
输入定义
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| content | string | 是 | code-review-and-qual处理的内容输入 |
| format | string | 否 | 输入格式, 可选值: json/text/markdown |
| options | object | 否 | 高级配置参数, 如输出风格、批量大小等 |
返回格式
{
"success": true,
"data": {
"result": "code-review-and-qual处理结果",
"metadata": {
"skill": "code-review-and-quality",
"version": "1.0.0",
"pricing_tier": "L2-进阶级"
}
},
"error": null
}
依赖与配置
运行环境
- Agent平台: 支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
- 操作系统: Windows / macOS / Linux
依赖项
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent平台内置LLM提供 |
| 数据源 | 数据 | 必需 | 来自github来源: |
创新亮点
效率提升量化分析
| 操作步骤 | 手动耗时 | 自动化耗时 | 时间节约 | 准确率提升 |
|---|---|---|---|---|
| 数据收集 | 2小时 | 30分钟 | 1.5小时 | 5% |
| 代码分析 | 4小时 | 1小时 | 3小时 | 10% |
| 质量评估 | 3小时 | 30分钟 | 2.5小时 | 8% |
| 报告生成 | 1小时 | 15分钟 | 45分钟 | 3% |
| 人工审核 | 2小时 | 0分钟 | 2小时 | 0% |
差异化对比
| 对比维度 | 本技能 | 手动操作 | Python脚本 | 专业软件 |
|---|---|---|---|---|
| 效率 | 高效 | 低效 | 较高效 | 高效 |
| 准确性 | 高 | 中 | 中 | 高 |
| 易用性 | 高 | 低 | 中 | 高 |
| 成本 | 低 | 高 | 中 | 高 |
| 可扩展性 | 高 | 低 | 中 | 高 |
核心痛点解决
| 痛点 | 描述 | 影响范围 | 解决方案 | 量化效果 |
|---|---|---|---|---|
| 手动效率低 | 代码审查过程需要大量人工操作,效率低下 | 影响项目进度和质量 | 自动化处理,提高效率3倍 | 效率提升3倍 |
| 容易出错 | 人工操作容易出错,影响代码质量 | 影响项目稳定性和可靠性 | 内置错误恢复机制,降低错误率 | 错误率降低10% |
| 缺乏统一标准 | 代码审查标准不统一,难以保证代码质量 | 影响代码质量和团队协作 | 结构化输入输出,支持批量操作 | 标准化程度提高20% |
常见问题FAQ
Q1: code-review-and-qual如何处理不同格式的代码?
A: code-review-and-qual支持多种格式的代码输入,如json、text、markdown等。用户可以根据需要选择合适的格式进行输入。
Q2: code-review-and-qual如何保证数据的安全性?
A: code-review-and-qual使用加密技术保护用户数据,确保数据在传输和存储过程中的安全性。
Q3: code-review-and-qual是否支持自定义规则?
A: 支持。用户可以根据自己的需求自定义代码审查规则,以满足特定的项目要求。
Q4: code-review-and-qual如何与其他工具集成?
A: code-review-and-qual可以通过API接口与其他工具进行集成,实现自动化流程。
Q5: code-review-and-qual的定价策略是怎样的?
A: code-review-and-qual采用按使用次数计费的模式,价格为19.9 CNY/次,属于进阶级定价。
问题排查手册
| 错误现象 | 可能原因 | 诊断步骤 | 解决方案 |
|---|---|---|---|
| 无法连接到数据源 | 网络问题或数据源地址错误 | 检查网络连接和数据源地址 | 修复网络问题或更新数据源地址 |
| 处理过程异常中断 | 内存不足或系统资源不足 | 检查系统资源使用情况 | 增加系统资源或优化代码 |
| 输出结果错误 | 代码输入格式错误或规则错误 | 检查代码输入格式和规则配置 | 修正代码输入格式或更新规则配置 |
| 处理速度慢 | 数据量过大或处理逻辑复杂 | 检查数据量和处理逻辑 | 优化数据处理逻辑或分批处理数据 |
安全基本准则
- 确保用户数据在传输和存储过程中的安全性,使用加密技术保护数据。
- 定期更新系统软件和依赖库,以防止安全漏洞。
- 限制对code-review-and-qual的访问权限,仅授权给需要使用该技能的用户。
- 监控系统日志,及时发现和处理异常情况。
- 定期备份用户数据,以防数据丢失或损坏。
安全风险防范
| 风险项 | 等级 | 防护措施 | 验证方法 |
|---|---|---|---|
| 命令执行风险 | 高 | 仅执行白名单命令,避免拼接用户输入 | 使用沙箱环境测试 |
| 网络通信安全 | 中 | 使用HTTPS协议,验证SSL证书 | 定期检查证书有效期 |
| 敏感数据暴露 | 高 | 输出结果中不包含密钥、令牌等敏感信息 | 日志脱敏审查 |
| 未授权访问 | 中 | 限制访问权限,实施认证机制 | 定期审计访问日志 |
边界条件与错误处理
边界条件
| 边界场景 | 触发条件 | 处理方式 | 预期结果 |
|---|---|---|---|
| 代码输入为空 | 输入参数content为空字符串 | 返回错误信息 | 提示用户输入非空代码 |
| 代码输入过大 | 输入参数content超过预设大小限制 | 返回错误信息 | 提示用户输入小于限制的代码 |
| 格式错误 | 输入参数format不符合预期格式 | 返回错误信息 | 提示用户输入正确的格式 |
错误处理方案
| 错误码 | 原因 | 处理方式 | 恢复策略 |
|---|---|---|---|
| 500 | 内部服务器错误 | 记录错误日志,尝试重新执行 | 重试操作或联系技术支持 |
| 404 | 请求的资源不存在 | 返回错误信息 | 检查请求的资源是否存在 |
| 403 | 没有权限访问 | 返回错误信息 | 检查用户权限或联系管理员 |
| 400 | 请求参数错误 | 返回错误信息 | 检查请求参数是否正确 |
| 408 | 请求超时 | 返回错误信息 | 延长请求超时时间或重试操作 |
故障恢复
针对code-review-and-qual使用中可能遇到的常见问题,提供以下排查方案:
| 错误类型 | 原因分析 | 解决方案 |
|---|---|---|
| API认证失败(401) | API密钥错误或过期 | 检查密钥配置,重新生成token |
| 接口限流(429) | 请求频率超出限制 | 降低调用频率,启用重试退避策略 |
| 响应超时(504) | 网络延迟或服务端负载过高 | 增加超时阈值,检查网络连接 |
| 文件不存在 | 路径错误或文件未创建 | 检查路径拼写,确认文件已生成 |
| 文件格式不支持 | 扩展名不在支持列表中 | 转换为支持的格式后重试 |
| 权限不足 | 当前用户无读写权限 | 检查文件权限,以管理员身份运行 |
| 命令执行失败 | 参数错误或环境依赖缺失 | 检查命令语法,确认依赖已安装 |
| 进程超时 | 命令执行时间过长 | 增加超时设置,优化命令参数 |
| 网络连接失败 | DNS解析失败或防火墙拦截 | 检查网络配置,确认代理设置 |
code-review-and-qual通用排查步骤
- 检查输入参数: 确认所有必填参数已提供且格式正确
- 查看日志输出: 定位具体错误行和异常类型
- 验证环境配置: 确认依赖库版本和运行环境满足要求
- 逐步调试: 缩小问题范围,隔离故障模块
快速入门指引
- 配置API密钥: 在环境变量中设置对应的API Key
- 初始化连接: 使用提供的凭证建立API连接
- 调用接口: 传入必要参数执行API调用
- 准备文件: 确认文件路径正确且格式受支持
- 执行处理: 调用对应的处理函数
- 查看结果: 检查输出文件或返回数据
- 检查环境: 确认运行时和依赖已安装
- 执行命令: 使用正确的参数格式执行
- 查看输出: 检查命令输出和退出码
前置条件
- 已安装所需运行环境(参考依赖说明)
- 已获取必要的API密钥或访问凭证(如适用)
- 输入数据已准备就绪
场景说明
适用场景
- 自动化处理与批量操作场景
- 数据转换与格式化处理
触发条件
当用户需要执行相关操作时自动触发(trigger)。
不适用于
- 需要实时人工干预的场景(limitation)
异常恢复指南
针对code-review-and-qual使用中可能遇到的常见问题,提供以下排查方案:
| 错误类型 | 原因分析 | 解决方案 |
|---|---|---|
| API认证失败(401) | API密钥错误或过期 | 检查密钥配置,重新生成token |
| 接口限流(429) | 请求频率超出限制 | 降低调用频率,启用重试退避策略 |
| 响应超时(504) | 网络延迟或服务端负载过高 | 增加超时阈值,检查网络连接 |
| 文件不存在 | 路径错误或文件未创建 | 检查路径拼写,确认文件已生成 |
| 文件格式不支持 | 扩展名不在支持列表中 | 转换为支持的格式后重试 |
| 权限不足 | 当前用户无读写权限 | 检查文件权限,以管理员身份运行 |
| 命令执行失败 | 参数错误或环境依赖缺失 | 检查命令语法,确认依赖已安装 |
| 进程超时 | 命令执行时间过长 | 增加超时设置,优化命令参数 |
| 网络连接失败 | DNS解析失败或防火墙拦截 | 检查网络配置,确认代理设置 |
上手指南
- 配置API密钥: 在环境变量中设置对应的API Key
- 初始化连接: 使用提供的凭证建立API连接
- 调用接口: 传入必要参数执行API调用
- 准备文件: 确认文件路径正确且格式受支持
- 执行处理: 调用对应的处理函数
- 查看结果: 检查输出文件或返回数据
- 检查环境: 确认运行时和依赖已安装
- 执行命令: 使用正确的参数格式执行
- 查看输出: 检查命令输出和退出码
Related skills
多维度质量审查,覆盖五轴(正确性/可读性/架构/安全/性能)+ Agent Skill安全审计(NVIDIA SkillSpector 16类漏洞模式 + Palo Alto BIV声明-行为完整性验证)。 26%的Agent技能含漏洞,5.2%含恶意代码,80%存在声明与行为偏差——安全轴升级为七维:代码安全+...
Multi-agent deep review for code PRs in any repo. Use when asked to "deep review this PR," "multi-agent review," "review
多维度质量审查,覆盖五轴(正确性/可读性/架构/安全/性能)+ Agent Skill安全审计(NVIDIA SkillSpector 16类漏洞模式 + Palo Alto BIV声明-行为完整性验证 + MCP Server安全审计)。 26%的Agent技能含漏洞,5.2%含恶意代码,80%存在声明与行为偏...
提供代码风格规范、安全基础检查与可访问性要点,适合个人开发者快速校验代码质量。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。
Get senior-engineer-level code reviews with severity ratings, security checks, and ready-to-paste PR comments.