shell-review
审计Shell脚本正确性、可移植性和常见陷阱
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:shell-review。 它的用途是:审计Shell脚本正确性、可移植性和常见陷阱 完整的 Skill 内容见:https://321skill.com/skills/shell-review-x-6/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'审查这个部署脚本deploy.sh,检查是否有常见错误和可移植性问题',它会逐行分析脚本,指出未引用变量、POSIX兼容性、错误处理缺失等问题,并给出修复建议。
介绍
shell-review 是一款专注于 Shell 脚本静态分析的智能工具,能够自动检测脚本中的语法错误、可移植性缺陷、未初始化变量、管道错误掩码、遗留的调试代码等常见问题。它帮助开发者和运维人员在代码部署前发现潜在风险,提升脚本的健壮性和跨平台兼容性。
使用方式非常直观:用户只需将目标 Shell 脚本内容粘贴到对话中,或直接引用脚本文件路径,shell-review 便会逐行扫描并输出详细的审计报告。报告会列出每个问题的位置、严重等级、具体描述以及修复建议,支持 bash、sh、zsh 等多种 Shell 变体。
主要面向运维工程师、后端开发者和测试工程师,尤其是需要频繁编写或维护部署脚本、CI/CD 管道脚本、构建脚本的团队。对于刚接触 Shell 编程的新手,也能通过反馈快速学习常见陷阱。
建议将 shell-review 集成到代码审查流程或 CI 管道中,作为自动化质量门禁的一环。注意它专注于静态分析,不执行脚本,因此无法发现运行时动态错误或依赖外部环境的问题。对于大型项目,建议配合实际测试使用。
核心特点
不同于 ShellCheck 等传统 lint 工具仅关注风格和语法,shell-review 更强调可移植性(如 POSIX 兼容性检测)和常见陷阱(如未设置 errexit 导致的错误蔓延),并给出具体修复建议,适合 AI 对话式交互。
注意事项
不适用于需要运行时上下文或外部依赖验证的动态错误检测,也无法处理非标准 Shell 扩展语法。
常见问题
支持哪些 Shell 变体?
支持 bash、sh、zsh、dash 等常见变体,可指定检测目标。默认使用 bash 模式。
可以集成到 CI/CD 中吗?
可以,通过 CLI 或 API 调用,将审计结果输出为 JSON 或文本,便于接入 Jenkins、GitHub Actions 等工具。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/shell-review-x-6/raw/index.md 读取 shell-review 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/shell-review-x-6/raw/index.md(查看排版版本)