自动化代码审查助手,支持 PR 审查、代码质量分析、潜在 bug 检测与安全漏洞扫描。
Code Review Assistant是一项面向实际任务的技能,主要用于自动化代码审查助手,帮助开发者快速审查代码,提高代码质量;🔍 自动代码审查;
📊 复杂度分析;✅ 最佳实践检查;支持的语言;JavaScript/TypeScript;Python;C/C++;审查单个文件;审查 Git Diff;审查 PR;
→ Use parameterize。它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。该技能适合用于一次性任务,也可以接入自动化工作流,与其他技能或上层代理配合完成更完整的业务链路;在组合使用时,应明确每一步的输入输出关系,并避免不同步骤之间出现参数冲突。
自动化代码审查助手,帮助开发者快速审查代码,提高代码质量。
| 语言 | 支持 |
|---|---|
| JavaScript/TypeScript | ✅ |
| Python | ✅ |
| Go | ✅ |
| Rust | ✅ |
| Java | ✅ |
| C/C++ | ✅ |
code-review-assistant review path/to/file.js # 指定语言 code-review-assistant review path/to/file.py --language python
# 审查当前的 git diff code-review-assistant diff # 审查特定分支 code-review-assistant diff main..feature-branch
code-review-assistant pr --owner username --repo reponame --pr-number 123
# Code Review Report
## File: src/utils.js
### Issues Found: 3
#### 🔴 High Priority (1)
1. **Line 45: Potential SQL Injection**
```javascript
const query = `SELECT * FROM users WHERE id = ${userId}`;
→ Use parameterized queries instead
Line 23: Missing Error Handling
const data = JSON.parse(response);
→ Add try-catch block
Line 67: Hardcoded API Key
const API_KEY = "sk-1234567890";
→ Use environment variables
| Category | Count |
|---|---|
| Security | 1 |
| Performance | 0 |
| Best Practices | 3 |
| Code Style | 2 |
Recommendation: Fix high priority issues before merging
## 配置 ### 规则配置 ```bash # 启用/禁用特定规则 code-review-assistant config --enable security,performance --disable style # 设置严重级别 code-review-assistant config --severity high
创建 .codereviewignore 文件:
# Ignore node_modules node_modules/ # Ignore build output dist/ build/
# 无需额外依赖 # 使用内置代码分析
name: Code Review
on: [pull_request]
jobs:
review:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v3
- name: Run Code Review
run: |
code-review-assistant review . --output report.md
- name: Upload Report
uses: actions/upload-artifact@v3
with:
name: code-review-report
path: report.md
相关专题
热门下载
相关下载
精品课程
共6课时 | 54.6万人学习
共89课时 | 133.4万人学习
共49课时 | 82.2万人学习