01
这个 skill 做什么
当用户请求 `/code-review`、PR/diff/branch/staged review 或 merge 前安全检查时使用此 skill。它先由协调者评估编排,仅在独立分析或并行覆盖有实质收益时委派,并冻结初审范围,追踪可传播风险,在把产品选择判为 defect 前要求权威产品或契约证据,并为问题生成确定性的语义指纹。receiving 最多可生成一次仅覆盖实现 delta 与受影响执行链的 generation-1 复审;该报告是终点,不能自动再启动 receiving。该 skill 仅支持显式调用:用户必须使用 `$code-review` 调用;仅凭提示词匹配不会自动激活。
02
什么时候使用
- 01审查 PR、branch diff、staged changes、working tree、聚焦文件或 pasted code。
- 02判断并行 specialist subagents 何时能实质提升审查价值。
- 03在 merge 前发现正确性 bug、release-blocking regression、安全问题、契约风险和缺失测试。
- 04区分已验证 defect、未确认产品意图与已裁决产品决策。
- 05产出包含 coverage、语义问题血缘和有界 receiving handoff 的可复用 artifact。
03
如何工作
- 01
先确定 review chain generation、冻结范围,并记录 baseline、target、需求与最小 diff inventory。
- 02
由协调者或有明确价值的只读 assessor 评估范围与风险,再执行单 reviewer 或 specialist 计划。
- 03
当风险可能传播时,沿控制流、数据、安全、持久化、集成和测试路径追踪到 diff 之外。
- 04
先建立 expected behavior 依据,再独立验证、去重并为 candidate 分配稳定 ID、issue key 和 fingerprint。
- 05
按模板写出标准 `code-review` Markdown 报告,并用 `scripts/validate_review_report.py` 校验。
04
你会得到什么
- 01一份经验证的标准 `code-review` Markdown 报告。
- 02一段简短 terminal summary,包含 recommendation、完成状态、严重度计数和编排模式。
- 03完整 findings index、test gaps、coverage ledger、问题血缘和有界 receiving handoff。
05
重要边界
- 01review 阶段保持只读;用户也已授权 fixes 时,先完成报告再继续修复。
- 02不要 stage、commit、push 或改变 Git 状态。
- 03不要把审查深度等同于 agent 数量;仅在范围与风险证明有必要时启动 specialists。
- 04未经协调者独立综合,不要把 subagent 结论直接写入报告。
- 05不要把未确认的产品选择判为 defect;应转为影响批准的 Question。
- 06不要自动消费 generation-1 post-review;把剩余 findings 返回给用户或产品 owner。
- 07当用户要求专门的 regression 或 hack gate 时,改用 `regression-review` 或 `hack-review`。
06
值得打开的文件
工作流skills/code-review/SKILL.md编排、深度审查契约、报告写作规则和 guardrails。Subagent 编排skills/code-review/references/subagent-orchestration.md评估协议与 specialist 分区指导。报告模板skills/code-review/references/report-template.md标准 code-review 章节和 coverage ledger 形状。报告校验器skills/code-review/scripts/validate_review_report.py校验血缘、产品依据、问题指纹和终止 generation。校验器测试skills/code-review/scripts/test_validate_review_report.py覆盖报告血缘与产品意图门禁的回归测试。运行时元数据skills/code-review/agents/openai.yaml此 skill 的可选 agent 运行时元数据。