1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | code-review-mattpocock-skills |
| 项目自述名称 | code-review(作者仓库内子技能,无独立品牌名) |
| 作者/维护者 | Matt Pocock(个人开发者) |
| 来源链接 | https://github.com/mattpocock/skills/tree/main/skills/engineering/code-review |
| 许可证 | MIT(GitHub API 获取) |
| GitHub Stars / Forks | 220,358 / 18,991(GitHub API;数字属整个 skills 合集仓库,不代表本技能自身热度) |
| 该技能自身安装量 | skills.sh 市场页面显示安装 351.4K 次(网页抓取,专属本技能,非合集口径) |
| 最新版本 | 仓库最新 release v1.2.3(2026-08-06);code-review 子目录本身最近一次提交 2026-08-15 |
| 安装方式 | Claude Code 官方插件市场一条命令;或通用安装器 npx skills@latest add 选装 |
2. 功能介绍与亮点
对比 HEAD 与用户指定的固定点(commit / branch / tag / merge-base)之间的 diff,从两个独立维度做审查:
- Standards 轴:是否符合仓库自身文档化的编码规范;若仓库未文档化,回退到内置的 Fowler《重构》十二种代码坏味道基线(Mysterious Name、Duplicated Code、Feature Envy、Data Clumps、Primitive Obsession、Repeated Switches、Shotgun Surgery、Divergent Change、Speculative Generality、Message Chains、Middle Man、Refused Bequest),且仓库自身规范始终优先于基线
- Spec 轴:是否忠实实现了原始 issue/spec 的要求,会自动从 commit message 中的 issue 引用、用户传入路径或
docs/、specs/目录寻找规格来源;找不到会明确跳过并说明,不会臆测
两轴各由独立并行子代理执行,避免互相污染上下文,最终分栏汇总,不强行合并排名——一处改动完全可能“Standards 通过、Spec 未通过”或反之,分开报告能避免一个维度掩盖另一个。已收录于 GitHub 官方 Claude Code 插件市场。
3. 适用场景
固定分类:工程效率与代码质量
适用于合并代码前的双维度审查:既核对是否符合团队/仓库既有编码规范,也核对是否真正实现了对应 issue 或 spec 的要求,避免“代码规范但文不对题”与“需求做对但违反约定”两类问题分别被忽略。受益人群为使用 Claude Code、Codex 等 agent 做日常开发的独立开发者与小团队工程师,尤其是有明确 issue/spec 追踪习惯的团队。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | ✅ 原生支持 | 收录于官方插件市场,/plugin install mattpocock-skills 一条命令安装,随作者更新自动同步 |
| Codex | ✅ 原生支持 | 官方 README 明确通过通用安装器 npx skills@latest add mattpocock/skills 支持,已核实该安装器覆盖 Codex |
| OpenClaw | ⚠️ 需适配 | SKILL.md 遵循标准 Agent Skills 规范(YAML front matter + Markdown 正文),OpenClaw 有独立技能安装通道可处理此类标准格式技能,但未见该技能专门在 OpenClaw 上的验证记录 |
| Hermes Agent | ⚠️ 需适配 | Hermes 有自己的 Skills Hub 安装通道支持标准格式技能,但未见该技能专门在 Hermes 上的验证记录 |
5. 推荐理由
双轴并行审查把“代码质量是否达标”和“是否做对了需求”两件事分开验证、互不掩盖,弥补了多数代码审查类技能只查代码质量、不核对是否偏离原始需求的盲区;内置 Fowler 坏味道基线让没有成文规范的仓库也有审查依据;作者持续高频维护,且有真实的第三方使用与讨论证据支撑。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 9 | skills.sh 市场显示该技能自身安装 35.14 万次;仓库 issue 区有独立用户专门开 issue(#245)请求“新增结构化 code-review 技能”;Hacker News 与多个独立技术博客均有专门讨论 |
| 可用性 | 9 | 一条命令通过 Claude Code 官方插件市场安装,或用通用安装器选装;MIT 开源;code-review 子目录最近一次提交在 3 天前,维护频繁;Standards 轴开箱即用,Spec 轴依赖可选的 issue 追踪器配置,缺失时明确降级说明而非报错 |
| 安全性 | 9 | 见下方检查清单 |
安全检查清单:
① Shell 命令:仅执行 git diff/git log/git rev-parse 等只读版本控制命令,范围明确、无写入或破坏性操作
② 联网外发:核心审查流程不联网;仅用户主动配置可选的 issue 追踪器工作流时才会外发请求,行为透明可选
③ 凭据处理:核心流程不要求任何凭据;可选集成的凭据存储方式由用户自建脚本决定
④ 可疑指令:通读 SKILL.md 全文未发现夹带无关推广或隐蔽指令
⑤ 作者信誉:Matt Pocock 为公开身份的 TypeScript 教育者与工具作者,无造假迹象
⑥ License:MIT,明确
⑦ 最近维护:3 天前仍有提交,维护活跃
综合评分 = 三项均值 = 9.0
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
| code-review-skill | 四阶段流程 + 六级严重度标签 + 20 余种语言专项清单的通用审查技能 | 侧重单轴的代码质量分级,不单独核对代码是否忠实实现原始需求 |
| code-review-and-quality-addyosmani-agent-skills | 正确性/可读性/架构/安全/性能五维结构化评审 | 五个维度都在评“代码本身好不好”,没有独立核对“是否做了 issue/spec 要求的事” |
| autoreview-openclaw-agent-skills | OpenClaw 官方的提交前自动审查关卡,内置修复循环上限 | 定位是自动拦截关卡而非双维度分析报告,且绑定 OpenClaw 生态 |
| differential-review-trailofbits-skills | 聚焦鉴权、加密、支付等模块的安全向 diff 审查 | 是安全专项审查,不覆盖通用编码规范或需求符合度 |
本技能的差异化在于把“是否合规”与“是否做对需求”拆成两条完全独立的并行审查线,是同类中少数专门核对代码变更与原始 issue/spec 是否一致的设计。
8. 用户评价
- Kaitlin Albasi(个人技术博客 Kaizen Craft,文章《Matt Pocock’s Skills, Actually Explained》):指出该技能的一个结构性局限——两个子代理各自产出的报告被直接采信,彼此之间没有交叉验证机制。
- GitHub 用户 Johnosezele(仓库 issue #245):明确请求“新增一个专职 code-review 技能,覆盖代码/测试/安全/文档/兼容性五个审查方向”,该 issue 已关闭。
- Hacker News 讨论者(相关帖子的公开评论):认可作者把两轴审查、红绿重构等具体工程纪律固化进技能的做法,但也指出部分结构化指令属于“自信措辞”,尚未被证明优于更朴素的提示。
9. 其他补充
该技能是 Claude Code 官方插件市场 mattpocock-skills 插件包的一部分;作者同时维护一份约 6 万订阅者的技术 newsletter 持续更新该系列技能。
10. 安装使用方式
- Claude Code:
claude plugins install mattpocock-skills,或会话内/plugin install mattpocock-skills(官方插件市场只读订阅,随作者更新自动同步) - Codex / 其他通用 Agent:
npx skills@latest add mattpocock/skills,安装器会让你勾选需要的具体技能——若要启用 Spec 轴的自动 issue 关联,建议同时勾选setup-matt-pocock-skills - 安装后:直接在对话中说“review since <commit/branch>“之类指令即可触发;若未配置 issue 追踪器,Spec 轴会自动跳过并提示”no spec available“,Standards 轴不受影响
11. 注意事项
- Claude Code 插件市场安装是“只读订阅”模式,与
npx skills add的可编辑安装方式二选一,同时安装会导致技能重复 - 两个审查维度的产出被直接汇总采纳,彼此没有交叉验证机制——已有独立评测指出这一设计局限,审查结论仍需人工最终把关
- Spec 轴依赖用户自行配置 issue 追踪器工作流,未配置时该维度会被跳过
- 在 OpenClaw、Hermes Agent 上的实际运行效果未经专门验证