trae的code-reviewer技能可自动执行标准化代码审查:创建./.trae/skills/code-reviewer/路径及大小写敏感的skill.md,启用后支持语义或手动触发,输出结构化要点反馈。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你想让Trae自动帮你揪出代码里的空指针、SQL注入、命名混乱、性能陷阱,而不是每次都要手动提醒AI“请检查安全性”“再看看有没有N+1问题”,就得把这套审查逻辑固化成Skill——它不是临时指令,而是AI一听到“审查代码”就立刻调用的标准化质检流程。
创建code-reviewer技能文件夹
在你的项目根目录下,打开终端或资源管理器,依次创建路径:./.trae/skills/code-reviewer/。注意路径开头的点号不能漏,skills必须全小写,code-reviewer文件夹名要和后续SKILL.md里定义的name完全一致。
这一步若建错层级(比如把skills放在项目外、或写成Skills),Trae将完全无法识别该Skill,也不会报错提示,只会静默跳过。
写入SKILL.md配置文件
在code-reviewer文件夹内新建纯文本文件,命名为SKILL.md(大小写敏感,不能是skill.md或SKILL.MD)。
将以下内容完整复制粘贴进去:
---
name: code-reviewer
description: 用于对代码进行系统化审查和重构建议:检查安全性、可读性、性能、是否遵循团队规范,并给出可执行的修改方案。
---
# 代码审查与重构专家
## 审查范围
- 逻辑正确性
- 潜在安全风险(SQL注入、XSS、敏感信息泄露等)
- 可读性与命名规范
- 性能瓶颈(N+1查询、大循环中的重操作)
- 异常处理与边界条件
## 输出要求
- 先用3~5条「要点」列出问题(按优先级排序)
- 对每个问题:
• 说明风险/影响
• 给出修改后的代码片段或重构建议
• 如涉及团队规范(如命名风格),引用对应的规范条目
## 注意事项
- 优先修复安全与正确性问题
- 不要做过度优化,只点出真正影响性能的瓶颈
- 尽量保持原有接口签名,避免破坏调用方
启用并验证Skill
方法一:命令行启用
在项目根目录终端中执行:trae skill enable code-reviewer。成功后会显示“Enabled skill: code-reviewer”。
方法二:图形界面启用
点击Trae右上角⚙️ → 「规则和技能」→ 找到code-reviewer → 右侧开关拨至开启状态。
【重要前提】确保Trae版本 ≥ 3.3.21,否则技能管理界面不显示,命令行也无响应。
验证是否生效:在Chat面板输入“审查这段Python代码”,然后粘贴一段含硬编码密码的代码。若AI回复开头出现「要点」并逐条标注风险行号和修复示例,说明Skill已激活成功。
两种调用方式实操
第一步:准备待审代码
在Trae编辑器中打开一个.py或.java文件,或直接在Chat中粘贴代码块。
第二步:触发审查
① 自动触发:在Chat中输入“帮我review一下这段代码”“检查是否存在安全漏洞”等语义匹配描述,Trae会根据SKILL.md中的description字段自动加载code-reviewer技能执行分析。
② 手动指定:输入明确指令:“请使用code-reviewer技能审查当前文件”,AI将严格按SKILL.md中定义的审查范围和输出格式执行,不掺杂其他自由发挥内容。
第三步:查看结构化反馈
AI不再泛泛而谈“建议优化”,而是固定以「要点」起头,每条均含位置(如第42行)、风险等级(高危/中危)、原始代码片段、修复后代码、以及规范依据(如“违反阿里Java开发手册第3.2.1条”)。











