shell-review

审计Shell脚本正确性、可移植性和常见陷阱

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:shell-review。
它的用途是:审计Shell脚本正确性、可移植性和常见陷阱
完整的 Skill 内容见:https://321skill.com/skills/shell-review-x-6/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'审查这个部署脚本deploy.sh,检查是否有常见错误和可移植性问题',它会逐行分析脚本,指出未引用变量、POSIX兼容性、错误处理缺失等问题,并给出修复建议。

介绍

shell-review 是一款专注于 Shell 脚本静态分析的智能工具,能够自动检测脚本中的语法错误、可移植性缺陷、未初始化变量、管道错误掩码、遗留的调试代码等常见问题。它帮助开发者和运维人员在代码部署前发现潜在风险,提升脚本的健壮性和跨平台兼容性。

使用方式非常直观:用户只需将目标 Shell 脚本内容粘贴到对话中,或直接引用脚本文件路径,shell-review 便会逐行扫描并输出详细的审计报告。报告会列出每个问题的位置、严重等级、具体描述以及修复建议,支持 bash、sh、zsh 等多种 Shell 变体。

主要面向运维工程师、后端开发者和测试工程师,尤其是需要频繁编写或维护部署脚本、CI/CD 管道脚本、构建脚本的团队。对于刚接触 Shell 编程的新手,也能通过反馈快速学习常见陷阱。

建议将 shell-review 集成到代码审查流程或 CI 管道中,作为自动化质量门禁的一环。注意它专注于静态分析,不执行脚本,因此无法发现运行时动态错误或依赖外部环境的问题。对于大型项目,建议配合实际测试使用。

核心特点

不同于 ShellCheck 等传统 lint 工具仅关注风格和语法,shell-review 更强调可移植性(如 POSIX 兼容性检测)和常见陷阱(如未设置 errexit 导致的错误蔓延),并给出具体修复建议,适合 AI 对话式交互。

注意事项

不适用于需要运行时上下文或外部依赖验证的动态错误检测,也无法处理非标准 Shell 扩展语法。

常见问题

支持哪些 Shell 变体?

支持 bash、sh、zsh、dash 等常见变体,可指定检测目标。默认使用 bash 模式。

可以集成到 CI/CD 中吗?

可以,通过 CLI 或 API 调用,将审计结果输出为 JSON 或文本,便于接入 Jenkins、GitHub Actions 等工具。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/shell-review-x-6/raw/index.md 读取 shell-review 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。