GitHub 智能代码审查与 CI/CD 自动化工作流。收到 PR 或代码提交时,自动进行 AI 代码审查(bug/安全/逻辑),并根据审查结果智能生成或推荐 GitHub Actions 工作流。触发词:代码审查、review PR、生成 CI/CD、GitHub Actions。
GitHub 智能代码审查与 CI/CD 自动化是一项面向实际任务的技能,主要用于本技能是一个三阶段自动化工作流,专门用于 提升 GitHub 项目代码质量与 CI/CD 效率;阶段一:GitHub 信息收集(github);
变更文件列表(新增/修改/删除);代码行数统计;当前 CI 状态;阶段二:AI 代。它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。
实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。该技能适合用于一次性任务,也可以接入自动化工作流,与其他技能或上层代理配合完成更完整的业务链路;在组合使用时,应明确每一步的输入输出关系,并避免不同步骤之间出现参数冲突。
本技能是一个三阶段自动化工作流,专门用于提升 GitHub 项目代码质量与 CI/CD 效率。
使用 gh CLI 获取仓库、PR 或提交的相关信息:
# 查看 PR 详情 gh pr view--repo --json title,body,files,additions,deletions,author # 获取 PR 变更文件列表 gh pr diff --repo # 查看最近提交记录 gh api repos/ / /commits?per_page=10 # 列出仓库所有 Actions 工作流 gh workflow list --repo
收集以下上下文信息:
对收集到的代码变更进行深度 AI 审查:
输出格式:
## 🔍 代码审查报告 ### 🔴 严重问题(必须修复) - [文件:行号] 问题描述 - 修复建议 ### 🟡 建议改进 - [文件:行号] 问题描述 - 修复建议 ### ✅ 审查通过 - 通过检查项列表 ### 📊 统计 - 文件数: X | 新增: +X | 删除: -X - 严重: X | 建议: X
根据阶段二的审查结果与项目技术栈,自动生成 GitHub Actions 工作流:
生成策略:
node.yml:安装 → lint → test → buildpython.yml:安装依赖 → pytest → 覆盖率报告go.yml:构建 → 测试 → 多平台构建docker.yml:构建 → 推送镜像 → 安全扫描生成的文件:
.github/workflows/ci.yml — 主 CI 工作流.github/workflows/security.yml — 安全扫描(发现安全问题启用).github/workflows/cd.yml — 部署工作流(如适用)使用说明:
# 生成 Node.js CI 工作流 github-actions-generator --lang node --framework express # 生成带安全扫描的 Python CI 工作流 github-actions-generator --lang python --security-scan --coverage # 生成 Docker 构建+推送工作流 github-actions-generator --lang docker --registry ghcr.io
| 场景 | 输入 | 输出 |
|---|---|---|
| PR Code Review | PR 链接或 owner/repo#pr-number |
审查报告 + PR 评论 |
| 提交审查 | 提交 SHA 或 commit message | 审查报告 |
| 新项目 CI 搭建 | 仓库 URL + 技术栈 | 完整 CI/CD 工作流 |
| 安全合规检查 | 仓库 URL | 安全扫描报告 + 修复建议 |
gh CLI(GitHub 官方命令行工具)quack-code-review(LogicArt AI 代码分析)github-actions-generator(Sunshine-Del 团队出品)gh pr comment 将报告自动写入 PRsecurity.yml 工作流