1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | code-review-expert-sanyuan0704-sanyuan-skills |
| 项目自述名称 | Code Review Expert |
| 作者/维护者 | sanyuan0704 |
| 来源链接 | https://github.com/sanyuan0704/sanyuan-skills/tree/main/skills/code-review-expert |
| 许可证 | MIT(GitHub API 获取) |
| GitHub Stars | 3.8k(GitHub API;数字属整个合集仓库共 6 个子技能,不代表本技能自身热度) |
| Forks | 333(GitHub API,同上,属整个合集仓库) |
| 最新版本 | 无正式 Release/版本号,以主分支最新提交 2026-05-11 为准(GitHub API) |
| 安装方式 | npx skills add sanyuan0704/sanyuan-skills --path skills/code-review-expert |
2. 功能介绍与亮点
Code Review Expert 是一个只读的结构化代码审查技能,针对当前 git 变更执行四段式扫描:
- SOLID 与架构:识别单一职责、开闭原则、里氏替换、接口隔离、依赖倒置五类违规,并给出最小化、增量式的重构建议
- 可删除代码识别:区分“可立即安全删除”与“需延后处理并附计划”的冗余/失效代码
- 安全与可靠性扫描:覆盖 XSS、注入、SSRF、路径遍历、鉴权缺口、密钥泄露、竞态条件(TOCTOU)等
- 代码质量扫描:错误处理(吞异常、异步错误)、性能(N+1 查询、无界循环)、边界条件(空值、越界)
亮点:输出统一按 P0(阻断合并)到 P3(可选建议)四级分类,并配有四份可复用的参考清单文件(SOLID/安全/质量/删除计划)作为审查标准,而非临时提示词;默认“审查先行”,在用户明确选择前不会擅自修改代码。
3. 适用场景
所属分类:工程效率与代码质量
适合在提交 PR 前想先做一轮结构化自查、又不希望 agent 擅自改代码的 Claude Code 初中级用户;也适合希望把团队代码审查标准(SOLID、安全、性能、边界四个维度)沉淀为可复用清单、而不是每次现场现想提示词的个人开发者或小团队。
4. 跨 Agent 兼容性
- Claude Code:原生支持——SKILL.md 采用标准 frontmatter(name/description)格式,通过官方
npx skills add方式安装并以斜杠命令调用 - Codex:未验证——抓取到的材料未提供具体证据
- OpenClaw:未验证
- Hermes Agent:未验证
仓库根 README 笼统宣称“面向 Claude Code 及其他 AI agent 终端”,但未给出具体适配证据,故不计入以上判断。
5. 推荐理由
结构化、审查先行、零外联的开源代码审查技能,用清晰的 P0–P3 分级和四份可复用检查清单,替代模糊的“帮我看看这段代码”式提示词。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 该技能是所属合集仓库(共 6 个子技能)的旗舰项——仓库自身的 GitHub 简介即以本技能功能命名;仓库整体 3.8k star / 333 fork 不计入本技能个体热度,改看子目录自身证据:issue/PR 区有真实使用者围绕审查覆盖面(如是否检查 DRY 原则、diff 之外的代码是否纳入审查)展开的具体讨论,且已被至少 4 个独立第三方 skill 目录站收录 |
| 可用性 | 9 | 单条命令安装(npx skills add --path),SKILL.md + README + 4 份参考清单文档结构完整;主分支最近一次提交为 2026-05-11,距今约 2 个月内;无付费依赖 |
| 安全性 | 8 | 见下方检查清单 |
安全检查清单:
① Shell 执行——仅执行 git status/git diff/rg/grep 等只读命令,作用域限定在当前仓库
② 联网外发——通读 SKILL.md 及配套文件未发现任何网络请求或外部 API 调用
③ 凭据需求——无需 API key 或任何凭据
④ 可疑指令——全文审阅未发现 prompt injection 迹象;其“未经用户确认不得实施修改”的规则反而是主动的安全设计
⑤ 作者信誉——个人开发者,非官方机构;MIT 开源全部可审计,333 次 fork 显示同行有实际复用
⑥ License——MIT,清晰
⑦ 维护时间——最近一次提交距今约 2 个月,issue/PR 区持续有互动
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| mhattingpete/claude-skills-marketplace | Git 自动化 + 测试 + 代码审查三合一的工程流程技能集 | 覆盖面更广,但审查本身不如本技能聚焦,也没有独立的四维参考清单体系 |
| Zhen-Bo/pragmatic-clean-code-reviewer | 基于《Clean Code》《整洁架构》《程序员修炼之道》三本经典原则的审查技能 | 理论出发点是三本书的编码原则,而非 SOLID + 安全 + 性能的工程实务组合,规模也更小 |
| awesome-skills/code-review-skill | 面向 React 19、Vue 3、Rust、TypeScript 等多语言场景的通用代码审查技能 | 定位是“多语言广度覆盖”,本技能定位是“审查流程与安全/性能维度的深度与纪律” |
8. 用户评价
该技能目前在 GitHub Issues 中已有真实使用者互动,例如有人询问审查清单是否覆盖 DRY 原则、审查范围是否包含 diff 之外的关联代码;但尚未见到具名发布在社媒或博客平台的评价文章。
9. 其他补充
该技能所在仓库还包含另外 5 个功能不同的技能(Sigma 一对一辅导、Skill Review 技能质量审计、Skill Forge 技能创建框架、Wiki Ingest 知识库整理、Book Study 读书教练),均出自同一作者,可按需单独安装,与本技能各自独立、互不依赖。
10. 安装使用方式
npx skills add sanyuan0704/sanyuan-skills --path skills/code-review-expert
安装后在 Claude Code 终端内输入 /code-review-expert 即可对当前 git 变更发起审查。使用前需确保当前目录是 git 仓库且存在暂存或未暂存的变更;安装/调用均无需重启终端。
11. 注意事项
- 目前仅在 Claude Code 得到验证,Codex / OpenClaw / Hermes Agent 下的兼容性未经证实
- 仓库无正式 Release/版本号,需通过 git 提交记录追踪更新
- 审查范围基于本地 git diff,超过 500 行的大改动会按模块分批审查,可能需要多轮交互才能覆盖完整
- 作者为个人开发者,长期维护的持续性尚无更长时间跨度的历史观察