km:review

仓库创建 2026年1月24日最近提交 23 天前SkillHot 收录 22 天前
▸ 精选理由

整合多维观点评估并在必要时阻断,适合对质量有高要求的团队。

▸ 风险提示

需读取仓库代码与上下文,可能接触敏感信息或执行静态分析命令。

这个 Skill 做什么

对未提交更改、提交或 PR 进行多层面整合的代码质量与安全审查。

在审查一次代码改动(未提交的工作区、某次 commit、PR 或子树)时,把漏洞、设计、性能、可维护性和安全等多个维度串起来做一次集中诊断。通常在你想要一次全面把脉代码质量或准备合并前会用到。它按 Phase 分层(例如 architect/security/adversary 层)逐层分析并在最后把结论整合,遇到 CRITICAL 或 HIGH 问题会把结果标为 BLOCKED,且在给出 PASS 前会主动去找可能的遗漏。

▸ 展开 SKILL.md 英文原文

Reviews code changes (uncommitted, commits, PRs, subtrees) for bugs, design, security, and quality. Use when the user says "レビューして" or "PR をレビューして".

开发编程代码审查安全质量自动化通用
0
Stars
0
Forks
9
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/koumatsumoto/agent-config/main/templates/skills/review/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/koumatsumoto/agent-config/main/templates/skills/review/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# Review

複数の観点を統合する **単発診断** の review orchestrator。レビュー対象を引数 / 会話文脈から決め、レベルに応じて Phase を起動する。

## Success Criteria

- 変更タイプと対象スコープに応じた Phase / レビュアを正しく選ぶ
- コードレビュー層 (Phase 2 + Phase 3 の architect / security / adversary) を Phase 4 で統合し、CRITICAL または HIGH があれば BLOCKED とする
- `PASS` を出す前に、見落としが無いかを能動的に検証する (Phase 4 の能動的検証・PASS 反証)。ただし裏づけのない疑いで BLOCKED を量産しない
- doc-review (Phase 5) はコードが確定した最終状態に対して実施する
- 実行した Phase とスキップした Phase の両方が分かるレポートにする

## Phase 1: 引数解析 + 対象スコープ解決 + 変更タイプ/レベル決定

### Phase 1a. 引数パース仕様

`$ARGUMENTS` は単一文字列。flag 抽出 → 残り token 分類の順で解析する。

1. **flag 抽出 (位置不問)**: `--` プレフィックス token を先に取り出す
   - `--uncommitted`: 明示の未コミットモード (値なし)
   - `--repo <subtree>`: 直後の token を subtree valu
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有