plugin-review

用于PR和预发布审计的分层插件质量审查工具

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:plugin-review。
它的用途是:用于PR和预发布审计的分层插件质量审查工具
完整的 Skill 内容见:https://321skill.com/skills/plugin-review-x-3/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘请使用 plugin-review Skill 对当前这个功能分支的代码变更进行Tier 2级别的审查,并重点关注新引入的第三方依赖。’,它会自动分析代码差异,执行预设的深度检查规则,评估依赖的许可证和安全性,并生成一份详细的审查报告,指出潜在的风险点和改进建议。

介绍

该Skill旨在解决在代码合并和发布前,对插件或代码库进行系统性质量审查的难题。它通过分层检查机制,对代码质量、依赖范围、潜在风险等进行多维度评估,帮助团队在代码进入主分支或正式发布前发现问题。

使用时,开发者可以在PR流程中或预发布阶段调用此Skill,它会自动执行预设的检查层级,分析代码变更、依赖引入的合规性与安全性,并生成审查报告。这有助于将质量审查流程标准化和自动化。

它非常适合需要严格把控代码质量的开发团队,特别是负责代码合并、发布流程的工程师、技术负责人或质量保证人员,确保每次变更都符合团队的质量标准和安全规范。

建议将此Skill集成到CI/CD流水线中,作为质量门禁的关键一环。使用时需根据项目特点配置检查层级和依赖审查范围,并注意它主要关注代码和依赖层面的静态审查,对于运行时行为和复杂业务逻辑的验证仍需结合其他测试手段。

核心特点

核心区别在于其“分层检查”机制,允许用户根据审查严格度(如Tier 1基础检查、Tier 2深度审计)灵活配置审查深度;同时具备“依赖范围界定”功能,能精准分析变更所影响的具体依赖关系,而非笼统地检查所有依赖。

注意事项

不适合用于审查运行时性能、复杂的端到端业务流程或需要人工主观判断的设计合理性评估。

常见问题

这个Skill能检查哪些类型的代码问题?

它可以检查代码规范、潜在漏洞、依赖许可证合规性、硬编码密钥等静态代码质量问题。

如何集成到现有的GitHub PR流程中?

可以通过配置GitHub Actions或类似的CI工具,在PR创建或更新时自动触发该Skill执行审查并生成评论。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/plugin-review-x-3/raw/index.md 读取 plugin-review 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。