1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | ln-12-delivery-reviewer(合集仓库 levnikolaevich/claude-code-skills 内的子技能) |
| 作者/维护者 | levnikolaevich |
| 来源链接 | https://github.com/levnikolaevich/claude-code-skills/tree/master/plugins/review-suite/skills/ln-12-delivery-reviewer |
| 许可证 | MIT(GitHub API 实测) |
| GitHub Stars | 522(GitHub API 实测,数字属整个合集仓库,不代表本技能自身热度,详见第 6 章) |
| Forks | 74(GitHub API 实测) |
| 最新版本 | v2026.07.12(2026-07-13 发布,将仓库重构为当前“18 个独立技能”架构的起点) |
| 安装方式 | 插件市场一条命令安装所在的 review-suite 套件 |
2. 功能介绍与亮点
ln-12-delivery-reviewer 是一个针对已完成的具体改动(而非整个代码库)做证据驱动交付评审的工具:先确立本次改动要保护的业务结果与验收标准,再用只读方式核对改动实际覆盖了哪些运行时路径、契约与测试证据,最终给出可发布判定。
核心机制是一套“六顶思考帽”式的独立评审小组:根据改动风险自动决定调用 2 到 9 个独立子代理,每个子代理只拿到同一份冻结上下文与单一评审视角(事实、用户影响、风险、价值取舍、简化空间,外加按需触发的安全、并发、兼容性、测试证据、性能、可访问性、发布运维等专项视角),彼此互不知晓对方结论,全部完成后由主评审汇总裁定。全程只读——明文禁止编辑受版本控制的文件、提交、推送或部署,只允许运行仓库既有的构建/测试/校验命令来收集证据。裁定分四档:PASS/CONCERNS/FAIL/BLOCKED,每条发现都要求可追溯到具体文件、命令或权威文档的证据。
主要亮点:独立评审小组不可伪造(明确要求每个视角必须在独立上下文中运行,不得用自我复核冒充);证据先于结论(要求可复现的失败测试、编译输出或确定性命令输出,单纯的模式匹配只能算线索);范围严格锁定在本次改动(只读取改动之外的代码用于证明因果路径,不把无关的代码库健康问题算作本次评审发现)。
3. 适用场景
所属分类:工程效率与代码质量
适合开发团队在一次具体改动(功能、修复、重构)完成实现之后、准备发布前,需要一次独立的、多视角交叉核验的判断:改动是否真的达成了预期业务结果、有没有引入回归、测试证据是否站得住脚。同一套件内的 ln-11-plan-reviewer 负责改动落地前的计划评审,本技能负责改动完成后的交付评审,两者可分别独立触发。
4. 跨 Agent 兼容性
- Claude Code:原生支持——插件市场一条命令安装,评审小组依赖原生子代理(subagent)能力。
- Codex:原生支持——该插件套件配备独立的
.codex-plugin/plugin.json清单。 - OpenClaw:未验证——现有材料未提及,且多子代理并行评审依赖宿主是否支持独立上下文子代理。
- Hermes Agent:未验证——现有材料未提及。
5. 推荐理由
代码评审常见的两个失效模式是:审查者只用一种视角看问题(容易漏掉安全或并发类风险),以及“复核”实际上只是原作者的自我确认。本技能把评审小组的独立性做成显式规则——每个视角在隔离上下文里单独运行、互不可见,且必须给出可验证证据而非印象式判断,发现真实缺陷时按严重度分级而不是笼统打回。对已经写完代码、需要在发布前做一次结构化交叉核验的团队,这是把“再看一眼”变成可追溯留证流程的工具。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 6 | 所属合集仓库 522 Stars / 74 Forks(GitHub API 实测,数字属整个合集,不代表本技能自身热度);该子目录由同一开发者持续打磨,8 次针对性提交(含“收紧交付评审范围”“强化测试证据核验”等具体修复,最近一次 3 天前);GitHub Issue/PR 关键词搜索均未发现专门针对本技能的独立第三方反馈 |
| 可用性 | 8 | 插件市场一条命令即可安装所在套件;SKILL.md 文档结构完整(工具路由表、证据权重表、九种评审视角触发条件、分阶段检查清单、输出格式规范齐全);最近一次提交为 3 天前,维护活跃;不涉及任何付费依赖或外部账号 |
| 安全性 | 8 | 见下方检查清单;明文禁止编辑受版本控制文件/提交/推送/部署,但会执行仓库既有构建、代码检查、测试等命令收集证据,故安全性略低于零执行的纯只读技能 |
安全检查清单: ① 权限范围——只运行仓库自身已定义的构建/校验/测试命令(要求“CI 安全选项”),明文禁止修改受版本控制的文件、提交、推送、部署或更新任务追踪系统; ② 联网外发——仅在核实与本次改动相关的外部契约/标准文档时查阅官方资料,不外发用户数据; ③ 凭据处理——不需要任何 API Key 或凭据; ④ 可疑指令——全文核验(461 行)未发现提示注入或混淆代码迹象; ⑤ 作者信誉——单一独立开发者持续维护,未见刷星或 SEO 操纵措辞; ⑥ License——MIT,明确; ⑦ 最近维护——3 天前有提交,维护活跃。
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| ln-11-plan-reviewer(同套件姊妹技能) | 对尚未实施的计划做只读二次评审,核对计划与仓库现状是否一致、有无遗漏风险 | 是本技能的上游:ln-11 评审“打算怎么做”,本技能评审“做完之后是否达标”;两者可独立触发,也可前后接续覆盖改动全生命周期 |
| second-opinion-trailofbits-skills | 调用外部 Codex/Gemini CLI 为代码变更生成一份独立复核意见 | 依赖安装并配置额外的第三方 CLI 工具,产出单一视角的补充意见;本技能用原生子代理组建 2–9 人结构化评审小组,视角覆盖面更系统化,且无需额外安装外部工具 |
| differential-review-trailofbits-skills | 聚焦安全维度,对代码差异做安全导向的自动化审查 | 专精安全这一单一视角;本技能是通用交付评审框架,安全只是九个可选专项视角之一,按改动内容触发,同时覆盖业务结果、并发、兼容性、测试证据等更广维度 |
8. 用户评价
该技能所属的当前架构上线时间较短,第三方平台目前尚无针对该技能本身的具名用户评价。
9. 其他补充
安装同一插件套件会一并获得姊妹技能 ln-11-plan-reviewer——它负责在改动实施前先做计划评审,两者是“先评计划、再评交付”的前后接续关系,也可各自独立触发。
10. 安装使用方式
- 在 Claude Code 或 Codex 中执行:
/plugin marketplace add levnikolaevich/claude-code-skills - 再执行:
/plugin install review-suite@levnikolaevich-skills-marketplace - 安装后无需重启,在对话中直接描述“帮我评审一下这次改动能不能发布”等类似意图即可触发,无需额外配置。
11. 注意事项
- 多视角独立评审小组依赖宿主 Agent 支持并行/独立上下文子代理;若宿主不支持,技能会退化为同一上下文内的多轮自评并明确降低独立性声明,而非静默假装小组已运行。
- 评审过程会执行仓库既有的构建/测试/校验命令,建议在已配置好本地开发环境的工作区中使用,避免因缺少依赖导致证据收集不完整。
- 该仓库历史上经历过多次整体架构调整,当前架构自 2026 年 7 月中旬起保持稳定但仍在活跃迭代,子技能路径未来可能变动。
- 安装命令会一并引入同套件内的 ln-11-plan-reviewer,只需要本技能时可留意是否有更细粒度的安装方式。
- SKILL.md 未使用
allowed-tools字段做技术级工具限制,改动边界依赖指令层面约束而非强制沙箱。