1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | apple-appstore-reviewer(合集仓库子技能,识别名 apple-appstore-reviewer-github-awesome-copilot) |
— |
| 作者/维护者 | 收录于 github/awesome-copilot;2026-08-28 由具名贡献者 jimmystridh 提交更新(PR #2813,对应 Apple 2026 年 6 月对审核指南 1.2、4.3(b)、4.5.3 的修订),合并前通过仓库的自动化风险扫描与技能格式检查 |
GitHub API(提交与 PR 记录) |
| 来源链接 | https://github.com/github/awesome-copilot/tree/main/skills/apple-appstore-reviewer | — |
| 许可证 | MIT(合集仓库) | GitHub API |
| GitHub Stars / Forks | 39,235 / 约 4.99K(属整个 awesome-copilot 合集仓库,不代表本技能自身热度) | GitHub API |
| 最新版本 | 无独立版本号;该子目录最近一次改动为 2026-08-28 | GitHub API(按路径过滤的提交记录) |
| 安装方式 | npx skills add https://github.com/github/awesome-copilot --skill apple-appstore-reviewer,或手动复制目录 |
skills.sh 页面 |
2. 功能介绍与亮点
这是一份iOS App 上架前“审核员视角”的代码与元数据审查指南(单个 SKILL.md,约 11.8KB,无脚本、无附带文件)。用户说“帮我看看这个 App 提交 App Store 会不会被拒”,agent 会扫描仓库并按固定结构输出风险清单。
- 只审不改:第一轮明确禁止修改代码,只产出报告;结论必须附证据(文件路径、类名、Info.plist 键或网络端点),证据不足的项标 Unverified,不把“没看到”当作违规。
- 检查范围覆盖常见被拒点:Info.plist 与 entitlements、
PrivacyInfo.xcprivacy隐私清单、NS*UsageDescription权限文案、StoreKit/内购与恢复购买、订阅与付费墙文案、登录墙与 Sign in with Apple、账号删除入口、UGC 与外链、崩溃与网络错误处理。 - 固定四步方法:识别 App 核心用途 → 先标“最高拒审风险” → 逐项合规清单 → 减少审核摩擦的优化建议。
- 结构化报告:执行摘要、按 P0–P3 优先级排序的风险表(含证据、修改建议、工作量、置信度)、分组详述、“审核员体验”清单,以及一份可粘贴进 App Store Connect 的审核备注草稿。
- 条件性检查:仅在功能相关时才检查 UGC 内容移除路径(指南 1.2)、与同类应用的差异化(4.3(b))、Live Activities 等 Apple 服务的营销滥用(4.5.3),并要求提示“以 Apple 当前官方措辞为准”。
3. 适用场景
固定分类:安全与合规
适合独立 iOS 开发者与小团队在提交审核前自查:新 App 首次上架、加入订阅或内购后的改版、被拒后整理整改材料、为审核员准备测试账号与备注。产出是一份面向审核合规的风险报告,而非代码变更。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——遵循 Agent Skills 规范(SKILL.md + YAML front matter),放入
.claude/skills/即可加载。 - Codex CLI:⚠️ 需适配——Codex 不会自动扫描
~/.codex/skills,需在会话中手动引用 SKILL.md 内容。 - OpenClaw:❓ 未验证——未查到其加载第三方 SKILL.md 的官方说明。
- Hermes Agent:✅ 原生支持——按 tap 路径扫描子目录探测 SKILL.md,兼容标准 Agent Skills 规范。
- 说明:内容与具体 agent 无关,只要求 agent 能读取本地仓库文件;不依赖任何 MCP 或外部工具,联网仅用于核对 Apple 当前指南(可选)。
5. 推荐理由
App Store 拒审常见原因集中在少数几类:缺失或含糊的权限说明、没有恢复购买、登录墙无演示路径、账号无法删除、隐私披露不全。这些问题多数能在代码与配置里提前找到,但开发者往往到被拒后才逐条对照指南。这份技能把审核员的检查顺序固化成流程,要求每条发现附证据与验证步骤,并输出可直接粘贴的审核备注草稿;2026 年 8 月还跟进了 Apple 6 月的指南修订,说明内容有人持续维护。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | skills.sh 累计约 11.0K 次安装;具名贡献者近期提交实质更新(PR #2813);合集仓库 stars 属整个合集,不代表本技能自身热度;第三方平台无具名使用评价 |
| 可用性 | 8 | 一条 npx 命令即可安装,无付费依赖,无需配置;流程与报告结构完整,含优先级定义和示例模式;最近一次更新为 2026-08-28。扣分:只有 SKILL.md 一个文件,无样例报告;仅适用 iOS/Apple 平台 |
| 安全性 | 9 | 纯提示词,无脚本、无联网、无凭据、MIT;见下方清单 |
安全检查清单:①不执行 shell 命令,也不含脚本;指令明确要求“第一轮不改代码”②运行时无联网外发,仅提示可选核对 Apple 官方指南③不需要 API key,示例凭据以占位符表示④通读全文,未见可疑指令、混淆内容或夹带推广;PR 的自动化风险扫描为 0 项命中,skills.sh 上 Gen Agent Trust Hub、Socket、Snyk 三项审计均为 PASS ⑤作者为具名个人贡献者,经 awesome-copilot 维护者审阅后合并⑥License 明确(MIT)⑦子目录最近改动 2026-08-28,合集仓库当日仍有提交。综合 = 三项均值。
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| Apple 官方 App Review Guidelines 与 App Store Connect 提交检查 | 权威条款与提交前自动校验 | 是给人读的文档与平台自身校验;本技能把条款转成 agent 可对着代码执行的检查流程,并输出证据化的风险表 |
| rorkai/app-store-connect-cli-skills(asc-release-flow 等) | 通过 App Store Connect CLI 自动化构建上传与版本提交 | 管“怎么提交出去”;本技能管“提交前会不会被拒”,两者是前后衔接关系 |
| parthjadhav/app-store-screenshots | 批量生成商店营销截图与预览视频 | 面向商店素材生产;本技能面向合规审查,不产出素材 |
核心差异:专注“审核员视角的拒审风险排查”,强调证据标准、Unverified 标注和可粘贴的审核备注,而不是提交自动化或素材生成。
8. 用户评价
该技能目前在第三方平台尚无具名用户使用评价。可核实的公开痕迹:skills.sh 累计约 11.0K 次安装,三项自动化安全审计通过;具名贡献者 jimmystridh 于 2026-08-28 合并 PR #2813,按 Apple 2026 年 6 月的指南修订补充了 1.2、4.3(b)、4.5.3 三项条件性检查。以上是安装数据与代码贡献记录,不是使用者评价。
9. 其他补充
该技能最初以 Copilot 提示词形式存在,2026-02-19 随仓库整体转换为技能格式。正文为英文,无多语言版本。
10. 安装使用方式
- 安装:
npx skills add https://github.com/github/awesome-copilot --skill apple-appstore-reviewer,或手动复制skills/apple-appstore-reviewer/到你的 skills 目录。 - 触发:在 iOS 项目根目录对 agent 说“按 App Store 审核员视角审查这个项目”“这个 App 提交会不会被拒”“帮我写一份 App Review 备注”。
- 安装后无需重启。首轮只输出报告;需要修改时再让 agent 进入“第二轮”。
11. 注意事项
- 技能基于源码与配置做静态审查,无法验证服务器端行为、App Store Connect 里的元数据填写或隐私标签,这些项会被标为 Unverified。
- 审核指南会持续调整,报告中的条款引用应以 Apple 官方当前措辞为准。
- 输出是风险建议而非通过保证,最终结果取决于 Apple 审核员的判断。
- 仅适用于 iOS 应用(含 Apple 平台相关的 StoreKit、WidgetKit 等),不涵盖 Google Play 等其他商店。