shell-review
Shell 脚本审计工具,检查正确性、可移植性和常见陷阱
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:shell-review。 它的用途是:Shell 脚本审计工具,检查正确性、可移植性和常见陷阱 完整的 Skill 内容见:https://321skill.com/skills/shell-review-x-5/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'审查这个 deploy.sh 脚本,检查是否存在可移植性问题和常见陷阱,并给出修复建议。' 它会逐行分析脚本,输出潜在问题列表(如未使用双引号包裹变量、未检查命令返回值、临时文件权限风险等),并附上修复后的代码片段。
介绍
shell-review 是一款专门用于审查 Shell 脚本质量的工具,能够自动检测脚本中的语法错误、可移植性问题以及常见陷阱(如未引用变量、管道错误、临时文件安全性等)。它帮助开发者在部署前发现潜在风险,避免因脚本缺陷导致的生产环境故障。
使用方式非常简单:将 Shell 脚本文件或脚本内容传递给 shell-review,它会逐行分析并输出问题列表,包括问题类型、行号、严重程度以及修复建议。支持 bash、sh、zsh 等主流 Shell 方言,也可在 CI/CD 流程中集成。
适合运维工程师、后端开发、测试工程师以及任何需要编写或维护 Shell 脚本的开发者。对于团队协作项目,它可作为代码审查的辅助工具,确保脚本符合团队规范。
建议在编写脚本后立即运行审查,养成习惯。注意该工具主要关注脚本逻辑和可移植性,不直接检测性能瓶颈或业务逻辑正确性,大型脚本可能需要分段审查。
核心特点
与传统的 ShellCheck 等静态分析工具不同,shell-review 作为 AI 智能体 Skill,可以与对话交互结合,自动解释问题原因并生成修复代码,同时支持对用户自定义规则和上下文进行灵活适配。
注意事项
不适合非 Shell 脚本的代码审查,也无法验证脚本的业务逻辑正确性。
常见问题
支持哪些 shell 方言?
支持 bash、sh、zsh 等主流 Shell,并自动检测 shebang 选择对应规则。
如何在我的 CI 流程中使用?
可以通过命令行调用,或集成到 GitHub Actions / GitLab CI 中,输出结果支持 JSON 格式便于后续处理。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/shell-review-x-5/raw/index.md 读取 shell-review 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/shell-review-x-5/raw/index.md(查看排版版本)