一、基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 正式名称 | autoreview | 合集仓库子目录名(见下方说明) |
| 所属合集仓库 | openclaw/agent-skills(OpenClaw 官方共享技能库) | GitHub API |
| 作者/维护者 | OpenClaw 官方组织(GitHub: openclaw) | GitHub API |
| 来源链接 | https://github.com/openclaw/agent-skills/tree/main/skills/autoreview | — |
| 许可证 | MIT | GitHub API(license 接口确认) |
| 合集仓库整体 Stars/Forks | 892 / 61(注:该数字属整个合集,不代表本技能自身热度,仅供了解所属仓库规模) | GitHub API |
| 该技能自身活跃度 | 触及该目录的提交极其密集,最近 5 次全部发生在 2026-07-14~07-15(#94~#99,均为修复类改动) |
GitHub API(按路径过滤提交历史) |
| 最新版本 | 无独立版本号/Release(滚动提交),最近提交 2026-07-15 | GitHub API(releases 接口为空) |
| 安装方式 | 克隆仓库后运行 scripts/install-skills,或为 Claude Code/Codex 建立符号链接(见第十章) |
官方 README |
二、功能介绍与亮点
autoreview 是一个提交/发布前的结构化代码审查关卡:不是简单地让模型“看一眼代码”,而是把审查动作固化成可复用的命令行流程,支持三种审查引擎——Codex(默认,使用 gpt-5.6-sol 高推理档,账号不可用时自动降级重试)、Claude、Pi,也可以多引擎组队做“评审面板”。
核心亮点:
- 复用已认证 CLI,无需新凭据:直接调用用户机器上已登录的 Codex/Claude/Pi CLI 做审查,隔离项目内配置,避免误用受信任的仓库级配置
- 大 diff 自动分段,超大改动拆分审查但保证内容完整、不因上下文窗口而漏检
- 明确“关卡”定位:反复强调“advisory only”,要求每条发现回到真实代码路径核实,并设两轮修复循环上限、架构变更停止规则,防止审查演变成越权重构
- 自带反注入设计:文件路径疑似敏感或补丁内容疑似密钥时,直接在调用引擎前“失败关闭”
- 官方姊妹技能可配套:
behavior-validator(同仓库)负责“源码盲测、只看运行结果是否符合契约”,两者搭配覆盖“代码改对了”与“功能真的能用”两层验证
三、适用场景
固定分类:工程效率与代码质量
适用于本地未提交改动、分支/PR 改动在合并前的最后一道审查关卡;也适合需要“多模型互相校验”场景(如担心单一模型审查有盲区,指定 --reviewers codex,claude 同时评审)。受益人群:日常使用 Claude Code 或 Codex 写代码、希望在 commit/ship 前自动触发一次结构化复核的个人开发者与小团队;尤其适合已经是 OpenClaw 生态用户、希望获得官方维护而非零散社区脚本的场景。
四、跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | README 明确给出安装命令:mkdir -p ~/.claude && ln -sfn "$(pwd)/skills" ~/.claude/skills |
| Codex | 原生支持 | README 明确给出安装命令:mkdir -p ~/.codex/skills && ln -sfn "$(pwd)/skills" ~/.codex/skills/agent-skills;审查引擎默认即为 Codex |
| OpenClaw | 官方出品 | 本仓库即 OpenClaw 官方“Shared skills for coding agents that work on OpenClaw projects” |
| Hermes Agent | 未验证 | 已抓取材料未提及 Hermes 支持,未为此单独搜索 |
五、推荐理由
多数“AI 代码审查”技能停留在“把 diff 丢给模型读一遍”,autoreview 把审查这件事工程化:范围限定为“关卡”而非“重写许可”,内置修复循环上限防止越界,要求每条发现回到真实代码验证而非盲目采纳。它也是同类审查技能中少见的、同时给出 Claude Code 与 Codex 官方原生安装命令的技能,由 OpenClaw 官方仓库维护、近两天仍在高频修复迭代(#94~#99),是 OpenClaw 生态少有的官方维护审查技能。
六、评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 6 | 仓库创建于 2026-05-22,约 8 周内积累 892 Stars,增长速度可观;该子目录自身提交极其密集(近两天 6 次修复提交),另有 SkillsMP、skills.sh、agentskillradar.com 三个独立第三方技能目录收录,但均为目录列表而非活跃讨论,故未采用仓库整体 Star 数计入本技能个体得分 |
| 可用性 | 7 | 文档完整(SKILL.md + README 均含清晰命令示例),核心脚本(scripts/autoreview、测试用具)随仓库自带、无需额外安装第三方工具;但需要设置 AUTOREVIEW/AUTOREVIEW_HARNESS 环境变量,且依赖用户本机已登录至少一种审查引擎 CLI(Codex/Claude/Pi);维护极活跃(2026-07-14 仍在提交) |
| 安全性 | 8 | 见下方安全检查清单 |
| 综合评分 | 7.0 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | 依赖 git/gh CLI 读取 diff 与 PR 信息,范围限定在审查相关的只读操作与调用审查引擎,未见任意破坏性命令 |
| ② 运行时联网外发 | 审查引擎可能联网查阅依赖文档以核实发现(如第三方库真实行为),用途透明;未发现静默外发用户数据的迹象 |
| ③ API Key/凭据 | 不新增凭据存储,复用用户机器上已登录的 Codex/Claude/Pi CLI 认证,并设计了隔离机制防止误用项目级受信任配置 |
| ④ 可疑指令排查 | 已完整抓取并阅读 SKILL.md 全文,未发现 prompt injection 或隐藏指令;反而内置“文件路径/补丁内容疑似敏感即 fail closed”的主动防护设计 |
| ⑤ 作者/组织信誉 | OpenClaw 官方组织维护,MIT 许可,是该组织“面向编码 Agent 的共享技能”canonical 来源 |
| ⑥ License | MIT,清晰明确 |
| ⑦ 最近维护 | 极活跃,2026-07-14 仍有多次修复提交 |
因存在依赖用户本机 CLI 凭据、且有代码执行能力(范围明确、可审计、无隐蔽外联),未达“纯提示词无执行”的 9-10 档,定为 8 分。
七、跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本 skill 的差异 |
|---|---|---|
| behavior-validator(同仓库官方姊妹技能) | 源码盲测:只看运行结果是否符合行为契约 | 互补而非竞品,官方明确建议二者配套使用;autoreview 判断“代码改得对不对”,behavior-validator 判断“功能真的能用吗” |
| Trail of Bits mutation-testing | 对测试套件本身的“杀伤力”打分(变异测试) | 检验的是“测试够不够狠”,不做提交前的代码内容评审,定位更偏测试质量度量 |
| Trail of Bits property-based-testing | 基于属性自动生成边界测试用例 | 聚焦测试用例生成本身,不承担“提交前把关”角色 |
| 商业 SaaS 类 PR 审查机器人(如 CodeRabbit 等) | 托管在云端、按 PR/座位计费的自动审查 | 无需自托管,但需订阅与授予代码托管平台权限;autoreview 完全本地运行、开源免费,且可自由切换审查引擎 |
核心差异化:上述几个对比对象中,只有本技能明确把“提交前关卡”这一角色工程化、并同时原生适配 Claude Code 与 Codex 双引擎且由官方维护;姊妹技能 behavior-validator 补上了它天然覆盖不到的“运行时行为验证”一环。
八、用户评价
该技能目前在第三方平台尚无具名用户评价:可见的第三方技能目录页面(SkillsMP、skills.sh 等)内容仅为仓库文档的转载式索引(命令说明、目录统计),未见任何独立于仓库本身的用户评论或评分。
九、其他补充
仓库同时维护 scripts/validate-skills 校验脚本,用于保证仓库内各技能格式一致;autoreview 目录内含 Python/PowerShell 双平台测试工具(test-review-harness 系列),便于在不同操作系统上验证审查流程本身是否正常工作。
十、安装使用方式
通用(推荐):
git clone https://github.com/openclaw/agent-skills.git
cd agent-skills
scripts/install-skills autoreview
仅为 Claude Code 建立软链接:
mkdir -p ~/.claude && ln -sfn "$(pwd)/skills" ~/.claude/skills
仅为 Codex 建立软链接:
mkdir -p ~/.codex/skills && ln -sfn "$(pwd)/skills" ~/.codex/skills/agent-skills
安装后注意事项: 安装本身无需重启,但需先设置 AUTOREVIEW/AUTOREVIEW_HARNESS 环境变量指向仓库内 skills/autoreview/scripts/autoreview 等脚本;使用前需确保本机已登录至少一种审查引擎(codex、claude 或 pi CLI)。就绪后在对应 Agent 中直接说明“跑一次 autoreview” 或执行 "$AUTOREVIEW" --mode local(本地未提交改动)/ "$AUTOREVIEW" --mode branch --base origin/main(分支审查)即可触发。
十一、注意事项
- 非零配置:需要设置环境变量并已登录至少一种审查引擎 CLI,不是严格意义上的“复制即用”;
- 该技能是“合集仓库中的一个子技能”,来源链接务必使用本报告给出的子目录级链接,而非仓库根链接;
- 受欢迎程度评分未采用仓库整体 Star 数(该仓库为多技能合集),如需了解仓库整体热度请自行核实;
- 除 Claude Code / Codex / OpenClaw 外,Hermes Agent 的兼容性尚无可验证材料,如需使用请自行测试;
- 审查结论仅为“建议”,SKILL.md 反复强调必须人工回读真实代码路径核实每条发现,不可盲目套用;
- 仓库暂无正式版本号/Release,处于滚动提交状态,长期使用建议定期拉取更新以获取最新修复。