编程

code-review-and-qual

试用

Conducts multi-axis code review. Use before merging any change. Use when reviewing code written by yourself, another agent, or a human. Use when you need to assess code quality across multiple dimensi Use when 需要Development领域自动化处理、数据分析和流程编排时使用。不适用于无明确需求的模糊场景。

它能做什么

Conducts multi-axis code review. Use before merging any change. Use when reviewing code written by yourself, another agent, or a human. Use when you need to assess code quality across multiple dimensi Use when 需要Development领域自动化处理、数据分析和流程编排时使用。不适用于无明确需求的模糊场景。

技能文档

核心功能: 本技能提供、数据分析和流程编排时使用等能力。

code-review-and-qual

功能特征

功能1:code-review-and-qual核心处理

解决痛点:传统Development场景中,手工操作效率低、容易出错、难以规模化,缺乏统一的标准流程。

专业版能力

  • 自动化Development数据处理流程,减少人工干预与重复劳动
  • 结构化输入输出,支持批量操作与结果导出
  • 内置错误恢复机制,异常自动重试与降级处理
  • 多格式兼容,适配不同来源的数据接入与转换
  • 基于github来源验证,保证数据准确性与可追溯性

处理:解析用户输入参数,执行code-review-and-qual核心处理逻辑,返回结构化结果与执行状态。

输入定义

参数名类型必填说明
contentstringcode-review-and-qual处理的内容输入
formatstring输入格式, 可选值: json/text/markdown
optionsobject高级配置参数, 如输出风格、批量大小等

返回格式

{
  "success": true,
  "data": {
    "result": "code-review-and-qual处理结果",
    "metadata": {
      "skill": "code-review-and-quality",
      "version": "1.0.0",
      "pricing_tier": "L2-进阶级"
    }
  },
  "error": null
}

依赖与配置

运行环境

  • Agent平台: 支持SKILL.md的任意AI Agent(Claude Code / Cursor / Codex / Gemini CLI等)
  • 操作系统: Windows / macOS / Linux

依赖项

依赖项类型是否必需获取方式
LLM APIAPI必需由Agent平台内置LLM提供
数据源数据必需来自github来源:

创新亮点

效率提升量化分析

操作步骤手动耗时自动化耗时时间节约准确率提升
数据收集2小时30分钟1.5小时5%
代码分析4小时1小时3小时10%
质量评估3小时30分钟2.5小时8%
报告生成1小时15分钟45分钟3%
人工审核2小时0分钟2小时0%

差异化对比

对比维度本技能手动操作Python脚本专业软件
效率高效低效较高效高效
准确性
易用性
成本
可扩展性

核心痛点解决

痛点描述影响范围解决方案量化效果
手动效率低代码审查过程需要大量人工操作,效率低下影响项目进度和质量自动化处理,提高效率3倍效率提升3倍
容易出错人工操作容易出错,影响代码质量影响项目稳定性和可靠性内置错误恢复机制,降低错误率错误率降低10%
缺乏统一标准代码审查标准不统一,难以保证代码质量影响代码质量和团队协作结构化输入输出,支持批量操作标准化程度提高20%

常见问题FAQ

Q1: code-review-and-qual如何处理不同格式的代码?

A: code-review-and-qual支持多种格式的代码输入,如json、text、markdown等。用户可以根据需要选择合适的格式进行输入。

Q2: code-review-and-qual如何保证数据的安全性?

A: code-review-and-qual使用加密技术保护用户数据,确保数据在传输和存储过程中的安全性。

Q3: code-review-and-qual是否支持自定义规则?

A: 支持。用户可以根据自己的需求自定义代码审查规则,以满足特定的项目要求。

Q4: code-review-and-qual如何与其他工具集成?

A: code-review-and-qual可以通过API接口与其他工具进行集成,实现自动化流程。

Q5: code-review-and-qual的定价策略是怎样的?

A: code-review-and-qual采用按使用次数计费的模式,价格为19.9 CNY/次,属于进阶级定价。

问题排查手册

错误现象可能原因诊断步骤解决方案
无法连接到数据源网络问题或数据源地址错误检查网络连接和数据源地址修复网络问题或更新数据源地址
处理过程异常中断内存不足或系统资源不足检查系统资源使用情况增加系统资源或优化代码
输出结果错误代码输入格式错误或规则错误检查代码输入格式和规则配置修正代码输入格式或更新规则配置
处理速度慢数据量过大或处理逻辑复杂检查数据量和处理逻辑优化数据处理逻辑或分批处理数据

安全基本准则

  1. 确保用户数据在传输和存储过程中的安全性,使用加密技术保护数据。
  2. 定期更新系统软件和依赖库,以防止安全漏洞。
  3. 限制对code-review-and-qual的访问权限,仅授权给需要使用该技能的用户。
  4. 监控系统日志,及时发现和处理异常情况。
  5. 定期备份用户数据,以防数据丢失或损坏。

安全风险防范

风险项等级防护措施验证方法
命令执行风险仅执行白名单命令,避免拼接用户输入使用沙箱环境测试
网络通信安全使用HTTPS协议,验证SSL证书定期检查证书有效期
敏感数据暴露输出结果中不包含密钥、令牌等敏感信息日志脱敏审查
未授权访问限制访问权限,实施认证机制定期审计访问日志

边界条件与错误处理

边界条件

边界场景触发条件处理方式预期结果
代码输入为空输入参数content为空字符串返回错误信息提示用户输入非空代码
代码输入过大输入参数content超过预设大小限制返回错误信息提示用户输入小于限制的代码
格式错误输入参数format不符合预期格式返回错误信息提示用户输入正确的格式

错误处理方案

错误码原因处理方式恢复策略
500内部服务器错误记录错误日志,尝试重新执行重试操作或联系技术支持
404请求的资源不存在返回错误信息检查请求的资源是否存在
403没有权限访问返回错误信息检查用户权限或联系管理员
400请求参数错误返回错误信息检查请求参数是否正确
408请求超时返回错误信息延长请求超时时间或重试操作

故障恢复

针对code-review-and-qual使用中可能遇到的常见问题,提供以下排查方案:

错误类型原因分析解决方案
API认证失败(401)API密钥错误或过期检查密钥配置,重新生成token
接口限流(429)请求频率超出限制降低调用频率,启用重试退避策略
响应超时(504)网络延迟或服务端负载过高增加超时阈值,检查网络连接
文件不存在路径错误或文件未创建检查路径拼写,确认文件已生成
文件格式不支持扩展名不在支持列表中转换为支持的格式后重试
权限不足当前用户无读写权限检查文件权限,以管理员身份运行
命令执行失败参数错误或环境依赖缺失检查命令语法,确认依赖已安装
进程超时命令执行时间过长增加超时设置,优化命令参数
网络连接失败DNS解析失败或防火墙拦截检查网络配置,确认代理设置

code-review-and-qual通用排查步骤

  1. 检查输入参数: 确认所有必填参数已提供且格式正确
  2. 查看日志输出: 定位具体错误行和异常类型
  3. 验证环境配置: 确认依赖库版本和运行环境满足要求
  4. 逐步调试: 缩小问题范围,隔离故障模块

快速入门指引

  1. 配置API密钥: 在环境变量中设置对应的API Key
  2. 初始化连接: 使用提供的凭证建立API连接
  3. 调用接口: 传入必要参数执行API调用
  4. 准备文件: 确认文件路径正确且格式受支持
  5. 执行处理: 调用对应的处理函数
  6. 查看结果: 检查输出文件或返回数据
  7. 检查环境: 确认运行时和依赖已安装
  8. 执行命令: 使用正确的参数格式执行
  9. 查看输出: 检查命令输出和退出码

前置条件

  • 已安装所需运行环境(参考依赖说明)
  • 已获取必要的API密钥或访问凭证(如适用)
  • 输入数据已准备就绪

场景说明

适用场景

  • 自动化处理与批量操作场景
  • 数据转换与格式化处理

触发条件

当用户需要执行相关操作时自动触发(trigger)。

不适用于

  • 需要实时人工干预的场景(limitation)

异常恢复指南

针对code-review-and-qual使用中可能遇到的常见问题,提供以下排查方案:

错误类型原因分析解决方案
API认证失败(401)API密钥错误或过期检查密钥配置,重新生成token
接口限流(429)请求频率超出限制降低调用频率,启用重试退避策略
响应超时(504)网络延迟或服务端负载过高增加超时阈值,检查网络连接
文件不存在路径错误或文件未创建检查路径拼写,确认文件已生成
文件格式不支持扩展名不在支持列表中转换为支持的格式后重试
权限不足当前用户无读写权限检查文件权限,以管理员身份运行
命令执行失败参数错误或环境依赖缺失检查命令语法,确认依赖已安装
进程超时命令执行时间过长增加超时设置,优化命令参数
网络连接失败DNS解析失败或防火墙拦截检查网络配置,确认代理设置

上手指南

  1. 配置API密钥: 在环境变量中设置对应的API Key
  2. 初始化连接: 使用提供的凭证建立API连接
  3. 调用接口: 传入必要参数执行API调用
  4. 准备文件: 确认文件路径正确且格式受支持
  5. 执行处理: 调用对应的处理函数
  6. 查看结果: 检查输出文件或返回数据
  7. 检查环境: 确认运行时和依赖已安装
  8. 执行命令: 使用正确的参数格式执行
  9. 查看输出: 检查命令输出和退出码

相关技能

代码审查与质量检测:检查代码规范、潜在Bug、性能问题、安全漏洞,输出审查报告与改进建议。Invoke when user asks 代码审查、Code Review、代码质量、代码检查、代码优化.

1 次安装

多维度质量审查,覆盖五轴(正确性/可读性/架构/安全/性能)+ Agent Skill安全审计(NVIDIA SkillSpector 16类漏洞模式 + Palo Alto BIV声明-行为完整性验证)。 26%的Agent技能含漏洞,5.2%含恶意代码,80%存在声明与行为偏差——安全轴升级为七维:代码安全+...

3 次安装

Multi-agent deep review for code PRs in any repo. Use when asked to "deep review this PR," "multi-agent review," "review

1 次安装

多维度质量审查,覆盖五轴(正确性/可读性/架构/安全/性能)+ Agent Skill安全审计(NVIDIA SkillSpector 16类漏洞模式 + Palo Alto BIV声明-行为完整性验证 + MCP Server安全审计)。 26%的Agent技能含漏洞,5.2%含恶意代码,80%存在声明与行为偏...

2 次安装

提供代码风格规范、安全基础检查与可访问性要点,适合个人开发者快速校验代码质量。Use when 需要代码生成、编程辅助、调试测试、开发部署时使用。不适用于无明确技术栈的模糊需求。适用于独立开发者、企业团队和自动化工作流场景。支持中文交互,无需复杂配置即开即用。输出结果可直接使用,减少二次加工成本。提供结构化输出和错误处理机制。

1 次安装

拿到资深工程师风格的代码审查:严重度分级、OWASP 安全审计与可直接粘贴的 PR 评语

25 次安装1 星标