workbuddy可通过四种方式嵌入ci/cd流程实现智能代码审查:一、git预提交钩子自动扫描;二、定时监听pr并自动评论;三、作为ci独立job执行深度审查并阻断高危缺陷;四、结合local whisper技能支持语音触发审查。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在CI/CD流程中希望减少人工代码审查负担、提升合并前质量卡点效率,WorkBuddy可作为本地化、可自主执行的智能审查节点嵌入流程。它不依赖远程API调用,而是直接读取Git暂存区或工作目录中的变更文件,结合上下文理解语义并触发多维度检查。以下是实现自动Review的具体方法:
一、基于Git钩子集成WorkBuddy执行预提交审查
该方法利用本地Git hooks(如pre-commit)在代码提交前触发WorkBuddy运行静态分析与风格校验,确保问题拦截在最早阶段,无需等待CI服务器响应。
1、在项目根目录下进入.git/hooks/文件夹,创建或编辑pre-commit文件。
2、在文件中添加shell命令:workbuddy run --skill code-review --target "$(git diff --cached --name-only)"
3、为pre-commit文件赋予可执行权限:chmod +x pre-commit
4、确保WorkBuddy已安装code-review技能:clawhub install code-review
5、后续每次git add后执行git commit时,WorkBuddy将自动扫描新增/修改的代码文件,并输出潜在空指针访问、未使用变量、命名不规范等12类常见问题及修复建议。
二、通过WorkBuddy定时监听PR事件并自动评论
该方法适用于GitHub/GitLab等平台,利用WorkBuddy的agent-browser与tavily-search技能组合,实现对新创建Pull Request的实时感知与结构化反馈,模拟人工Review行为。
1、在WorkBuddy中配置企业微信或飞书Webhook地址,用于接收PR创建事件通知。
2、启用agent-browser技能,使WorkBuddy具备登录代码平台并解析PR页面的能力。
3、设置定时任务:“每5分钟检查一次我的GitHub通知页”,识别含“/pull/”路径的新PR链接。
4、WorkBuddy自动打开PR页面,提取diff内容、提交信息、作者身份及关联Issue编号。
5、调用混元模型进行语义级审查,生成包含逻辑风险点定位、测试覆盖缺口提示、安全函数误用标记的结构化评论,并通过平台API自动发布。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
三、接入CI流水线作为独立Job执行深度审查
该方法将WorkBuddy部署为CI环境中的一个标准作业单元,与Jenkins、GitLab CI或腾讯蓝盾协同,在构建前或构建后阶段注入AI驱动的质量判断。
1、在CI配置文件(如.gitlab-ci.yml)中新增job:review-with-workbuddy
2、指定运行环境为已预装WorkBuddy的Docker镜像,例如workbuddy:latest
3、在script段加入命令:workbuddy review --branch $CI_COMMIT_REF_NAME --diff-base $CI_PIPELINE_SOURCE
4、配置artifact输出路径,保存WorkBuddy生成的review_report.json供后续归档或门禁判断。
5、若检测到高危缺陷(如硬编码密码、SQL拼接、越权操作逻辑),自动设置exit code=1并中断流水线。
四、使用Local Whisper技能实现语音化Review协作
该方法面向远程协作场景,允许开发人员通过语音快速发起Review请求,WorkBuddy将语音转为结构化指令并联动其他技能完成审查闭环。
1、在WorkBuddy中安装Local Whisper技能:clawhub install local-whisper
2、按下快捷键Ctrl+Alt+R启动语音监听,说出“Review我昨天改的user-service模块”
3、WorkBuddy自动识别时间范围与服务名,调用git log筛选对应提交哈希。
4、结合agent-memory中存储的该模块历史缺陷模式库,优先检查同类问题复发情况。
5、最终输出带时间戳的语音摘要报告,并在文档中高亮标注本次变更中重复出现的异常处理缺失模式。










