需在agent space中构建多agent协同的代码审查系统:创建只读权限的codereviewagent,通过手动编排或auto-orchestration实现architectagent、securityagent、styleagent分工协作,绑定github pr触发器,并注入定制化安全规则,最终生成带行号的可操作审查报告。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在Agent Space中搭建能自动分析PR、定位安全漏洞、生成带行号的可操作评论的代码审查系统,需要明确区分角色分工与执行边界,避免让单个Agent同时处理架构评估、安全扫描和风格检查三类任务。
创建专用CodeReviewAgent实例
打开Agent Space控制台,点击「New Agent」→ 选择「Custom Agent」模板 → 在配置页填写名称为「CodeReviewAgent」。
在「Capabilities」区域勾选「Read source files」、「Parse Git diff」、「Call static analysis tools」三项,【不勾选“Write to files”或“Execute code”】。这一步必须严格限制写权限,否则后续可能触发未经审核的自动修复行为。
保存后,该Agent即具备只读代码、解析变更范围、调用规则引擎的能力,但无法修改任何文件。
配置多Agent协同审查流程
方法一:手动编排Agent链路
在Agent Space工作流编辑器中,拖入三个Agent节点:ArchitectAgent → SecurityAgent → StyleAgent,按顺序连接。
ArchitectAgent负责识别新增模块是否符合分层设计,输出结构合理性评分;SecurityAgent接收其输出结果+原始diff,运行SAST工具扫描SQL注入、硬编码密钥等;StyleAgent仅处理前两者标记为“低风险”的文件,检查命名规范与注释覆盖率。
方法二:启用Auto-Orchestration模式
在项目根目录下新建.agentspace/config.yaml,写入以下内容:
review_strategy: multi-tier
agents:
- role: architect
trigger_on: ["src/main/java/com/example/", "core/"]
- role: security
trigger_on: ["*.java", "*.py", "Dockerfile"]
- role: style
trigger_on: ["*.ts", "*.js"]
保存后,Agent Space会根据文件路径自动路由到对应Agent,无需人工干预调度。
从经过验证的商家搜索、比较并购买产品。返回包含决策包(优缺点、适用场景、过敏原、验证价格)的结构化产品数据,而非原始网页抓取结果。无需验证码或身份验证。覆盖约980种产品和10家商家。适用于用户想要查找、比较或购买产品的场景。
绑定GitHub PR事件触发器
第一步:进入Agent Space「Integrations」页面,点击「GitHub」图标,授权访问你的组织仓库。
第二步:在目标仓库的Settings → Webhooks中,添加新Webhook,Payload URL填入Agent Space提供的唯一endpoint地址,Content type选application/json,勾选「Pull requests」与「Pull request reviews」事件。
第三步:返回Agent Space,在「Triggers」标签页确认状态为Active,并点击「Test Trigger」上传一个含空指针风险的demo PR diff。
若看到SecurityAgent节点亮起绿色指示灯并输出「Found potential null dereference at UserService.java:47」,说明事件通路已打通。
定制化审查规则注入
在Agent Space左侧导航栏点击「Rules」→ 「+ New Rule Set」→ 命名为「Ecommerce-Security-v1」。
粘贴以下YAML规则定义:
rule_id: "SEC-003"
description: "Detect hardcoded AWS credentials in Java files"
pattern: 'aws_secret_access_key = "[a-zA-Z0-9+/]{40}"'
severity: CRITICAL
file_filter: "**/*.java"
点击「Deploy to CodeReviewAgent」,该规则将在下次PR触发时实时生效,无需重启Agent进程。
查看与导出审查结果
当PR被推送后,Agent Space自动生成审查报告页,包含三类标签页:「Findings」列出全部问题并标注行号、「Diff Context」展示问题代码块及上下文、「Suggested Fix」提供可复制的patch片段。
点击右上角「Export as JSON」按钮,下载结构化报告,字段包含file_path、line_number、rule_id、severity、suggestion,可直接接入Jira或内部质量看板。










