一、基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 正式名称 | second-opinion-trailofbits-skills | 合集仓库子目录名(见下方说明) |
| 所属合集仓库 | trailofbits/skills(Trail of Bits 官方 Claude Code 技能市场,60+ 插件) | GitHub |
| 作者/维护者 | Dan Guido(Trail of Bits 创始人兼 CEO),发布方 Trail of Bits | 插件 .claude-plugin/plugin.json |
| 来源链接 | https://github.com/trailofbits/skills/tree/main/plugins/second-opinion | — |
| 许可证 | Creative Commons Attribution-ShareAlike 4.0(CC BY-SA 4.0) | 仓库根 LICENSE / GitHub API |
| 所属仓库整体 Stars/Forks | 6,137 / 541(注:该数字属整个合集仓库,不代表本技能自身热度,仅供了解仓库整体规模) | GitHub API |
| 该技能自身活跃度 | 专项提交至少 3 次(初版、Codex UI 元数据、模型版本升级至 gpt-5.5),最近一次 2026-06-10 | GitHub 提交历史(按路径过滤) |
| 最新版本 | 1.7.0 | 插件 plugin.json |
| 安装方式 | Claude Code / Codex 插件市场一条命令安装(见第十章) | 官方 README |
二、功能介绍与亮点
second-opinion 让 Claude Code 在你已经写好代码之后,再“借用”一个不同厂商的模型(OpenAI Codex CLI 或 Google Gemini CLI)对同一份改动做独立复核,而不是只依赖当前这一个模型的判断。核心能力:
- 三种复核范围:未提交的改动、当前分支与主干的 diff、指定某次 commit;
- 四类复核侧重:通用审查、安全与鉴权、性能、错误处理,可交互选择也可用参数直接指定;
- 双模型并行:默认同时跑 Codex(
gpt-5.5,xhigh推理强度)与 Gemini(gemini-3.1-pro-preview),结果并列展示并总结两者的分歧点; - 结构化输出:Codex 侧通过
--output-schema产出结构化 JSON 发现项,按优先级配 file:line 呈现; - 依赖感知的性能优化:只有当 diff 真正涉及依赖清单文件(package.json、Cargo.toml 等)时才顺带跑依赖扫描,避免无意义的全项目扫描;
- 内置 Codex MCP 工具(
mcp-server),支持程序化会话与续接,不止是一次性命令。
亮点是双模型互证:不同厂商模型的训练数据与偏好不同,容易发现同一模型反复审查也看不出的问题;同时插件明确写清每个环境变量、失败兜底(认证失败自动降级到 gpt-5.4)和缺依赖时的安装提示,工程细节打磨得较完整。
三、适用场景
固定分类:工程效率与代码质量
已经用 Claude Code 或 Codex 写完一段代码、准备提交或发起 PR 前,想再拿一个“不同脑子”的模型确认一遍有没有漏掉的问题——尤其适合还在建立代码审查直觉的初中级开发者,用它来交叉验证自己(或主 Agent)判断是否可靠;也适合团队在合并前加一道“多模型复核”闸门,用安全/性能/错误处理等聚焦模式做针对性检查。
四、跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | 官方安装方式即 Claude Code 插件市场机制(/plugin marketplace add trailofbits/skills) |
| Codex | 原生支持 | 仓库 README 明确声明“Codex 可直接加载 Claude 插件市场”,并给出 codex plugin marketplace add / codex plugin add 专用安装命令 |
| OpenClaw | 未验证 | 公开材料未提及对 OpenClaw 的专门支持 |
| Hermes Agent | 未验证 | 同上 |
五、推荐理由
调用Codex与Gemini为代码变更提供独立复核意见。它填补了一个明确空白:同类的代码质量技能大多是“用什么方法审查”(如属性测试、静态分析),而 second-opinion 解决的是“审查者本身是否有盲区”——用另一家厂商的模型给出第二意见,天然避开单一模型的系统性偏差。出自 Trail of Bits 创始人 Dan Guido 亲自署名,且社区里已有至少 3 个独立开发者复刻同一思路(见第七章),说明“多模型互证”是被验证过的真实需求,而非小众噱头。
六、评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 属合集仓库子条目,不沿用仓库 6,137 星;改用该子技能自身证据:至少 3 次专项提交且持续升级模型版本、已被至少 5 个独立第三方技能目录站点收录(crossaitools.com、skillsovermcp.com、mcpmarket.com、awesomeskill.ai、trailofbits 官方 mintlify 站),且社区中出现 the-council、dispatch@sparkling-skills 等 ≥3 个独立复刻同一思路的第三方项目 |
| 可用性 | 8 | SKILL.md 文档详尽,含交互问答流程、大 diff 提示、完整错误处理表与示例;需用户自备 Codex CLI 或 Gemini CLI 并配置 API Key/订阅;最近一次专项提交 2026-06-10,维护活跃 |
| 安全性 | 7 | 见下方安全检查清单 |
| 综合评分 | 7.3 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | allowed-tools 声明 Bash Read Glob Grep AskUserQuestion,用途明确限定为跑 codex exec / gemini 命令与 git diff,可审计 |
| ② 运行时联网外发 | 是:会把代码 diff 发送到 OpenAI Codex / Google Gemini 的官方 API(使用用户自己的账号/Key,不经 Trail of Bits 中转或留存) |
| ③ API Key/凭据 | 需要用户自备 Codex 或 Gemini 的 API Key 或订阅,由外部 CLI 自行管理,插件本身不存储凭据 |
| ④ 可疑指令排查 | 已完整抓取 SKILL.md 全文,未发现 prompt injection 或试图变更执行流程/窃取文件凭据的隐藏指令;文档中唯一需要提醒用户的是作者主动披露的已知风险(见下条) |
| ⑤ 作者/组织信誉 | Trail of Bits(知名安全审计公司)官方发布,插件作者字段为公司创始人 Dan Guido 本人署名,信誉较高 |
| ⑥ License | CC BY-SA 4.0,条款清晰,衍生分发需遵守 ShareAlike 条款 |
| ⑦ 最近维护 | 该子技能最近一次实质提交 2026-06-10;仓库整体持续活跃(最近一次 push 2026-07-15) |
扣分原因:文档自行披露“Gemini CLI 以 --yolo 参数运行,会自动批准其扩展发起的所有工具调用、不做二次确认”,且核心功能本身就是把代码内容发往第三方模型 API——权限与外联目标虽然透明可审计,但确有真实数据出境与自动批准动作,故未给到 8-9 档的“无外联/外联目标完全可控”水平,定为 7 分。
七、跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与 second-opinion 的差异 |
|---|---|---|
| the-council(DantesPeak85,独立开发者,池外) | 同样调度 Codex + Gemini 做并行代码复核 | 仓库仅 3 星、67 次提交,且 1.2.0–1.2.1 版本曾曝出权限判定漏洞(1.3.0 才修复);second-opinion 依托 Trail of Bits 既有 60+ 插件市场与安全审计经验,团队信誉与持续维护记录更强 |
| dispatch@sparkling-skills(sparklingneuronics,独立开发者,池外) | 同样支持 Codex + Gemini(经 Antigravity)复核,改用 OAuth 而非 API Key | 仓库仅 6 星、单人维护;second-opinion 额外提供结构化 JSON 发现项输出、依赖文件感知的按需安全扫描,且明确书面披露 --yolo 风险,透明度更高 |
| devcontainer-setup(trailofbits/skills 同仓库子技能) | 生成语言相关的开发容器配置,非代码复核工具 | 定位完全不同,仅因同属 Trail of Bits 技能市场而具参考价值,非直接竞品 |
核心差异化:second-opinion 是目前“多模型互证代码复核”这一细分方向里,唯一由知名安全审计公司背书、且持续跟进底层模型版本升级(如及时切到 gpt-5.5)的实现;同类的独立开发者项目普遍规模很小(个位数星标),可信度与维护深度都不及。
八、用户评价
该技能目前尚无可直接引用的具名用户评价:skillsovermcp.com 等技能目录站的收录页仅有功能介绍与安装说明,未见评分或评论;Reddit 等社区亦未见针对它的具体讨论帖。可参考的客观佐证是第六章列出的多站点收录记录与社区复刻项目。
九、安装使用方式
Claude Code 插件市场(推荐):
/plugin marketplace add trailofbits/skills
/plugin install trailofbits/skills/plugins/second-opinion
Codex:
codex plugin marketplace add trailofbits/skills
codex plugin add second-opinion@trailofbits
前置依赖:需要额外安装并认证以下至少一项——OpenAI Codex CLI(npm i -g @openai/codex,需 API Key 或 ChatGPT Plus 订阅);Google Gemini CLI(需登录 Google 账号,并额外安装 code-review 与 gemini-cli-security 两个扩展)。
触发方式:安装后无需重启,在需要复核的仓库里输入 /second-opinion,按交互提示依次选择复核工具(Codex/Gemini/两者都跑)、复核范围(未提交/分支 diff/指定 commit)、是否带入项目 CLAUDE.md/AGENTS.md、复核侧重点即可;也可直接一句话带参数跳过交互问答。
十、注意事项
- 该功能会把你的代码 diff 发送到 OpenAI/Google 的官方 API,涉及企业代码或未公开项目时请先确认是否符合公司数据出境政策;
- Gemini CLI 以
--yolo参数运行,会自动批准工具调用而不做二次确认,建议在受信任或隔离环境中使用; - 需要用户自行承担 Codex/Gemini 的 API 调用费用或订阅费;
- diff 超过约 2000 行时插件会提示先缩小复核范围;
- 该技能是合集仓库中的子技能,来源链接务必使用本报告给出的子目录级链接;
- OpenClaw、Hermes Agent 兼容性在公开材料中未见可验证说明;
- 目前尚无独立社区用户评价可供佐证,公开可见的仅有官方文档与技能目录站收录记录。