Token导航 LogoToken导航TokenDH.com
开发external-serviceclawhub未标认证来源可访问clear审计提醒

ai-code-reviewerAI 代码审查员

Agent Skill

用于辅助无障碍访问检查、页面可用性审计和前端可访问性改进。它适合让 Agent 检查语义标签、键盘操作、颜色对比、ARIA 属性和自动化检测结果。使用时需要结合真实页面和浏览器验证,不应只依赖静态文本判断;涉及修复建议时,应兼顾设计系统、组件复用和 WCAG 等通用无障碍规范。

总安装

11,233

周安装

450

GitHub Stars

公开资料未说明

下载量

3,457
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:ai-code-reviewer(AI 代码审查员)
来源仓库:https://github.com/daimingvip-a11y/ai-code-reviewer
安装命令:
openclaw skills install ai-code-reviewer
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install ai-code-reviewer

简介

AI驱动的多语言代码审查工具,自动检测代码质量、潜在漏洞,生成PR描述和单元测试示例。

SKILL.md

AI Code Reviewer

AI 驱动的代码审查工具。自动分析代码质量、发现潜在 bug、生成 PR 描述、建议测试用例。支持多种编程语言。

触发词

  • 代码审查
  • code review
  • 代码分析
  • PR 描述
  • 代码质量检查
  • 自动 review

核心功能

1. 代码质量分析

  • 代码风格检查: 命名规范、缩进、注释完整性
  • 潜在 bug 检测: 空指针、资源泄漏、边界条件
  • 性能优化建议: 时间复杂度、内存使用、数据库查询
  • 安全漏洞扫描: SQL 注入、XSS、敏感信息泄漏

2. 智能 PR 描述生成

输入:Git diff 或代码变更
↓
AI 分析:
- 变更摘要
- 影响范围
- 测试建议
- 注意事项
↓
输出:完整的 PR 描述 (Markdown)

3. 测试用例生成

  • 根据代码逻辑生成单元测试
  • 覆盖边界条件和异常场景
  • 支持主流测试框架 (Jest, Pytest, JUnit 等)

4. 多语言支持

语言支持程度框架
JavaScript/TypeScript✅ 完整ESLint, Jest
Python✅ 完整Pylint, Pytest
Java✅ 完整Checkstyle, JUnit
Go✅ 完整gofmt, go test
Rust✅ 完整clippy, cargo test
PHP✅ 完整PHPCS, PHPUnit

配置说明

环境变量

# OpenRouter API (已有)
OPENROUTER_API_KEY=sk-or-v1-xxxxx

# GitHub Token (可选,用于自动 PR)
GITHUB_TOKEN=ghp_xxxxx

# 代码审查规则 (可选)
CODE_REVIEW_STRICTNESS=medium  # low/medium/high
ENABLE_SECURITY_CHECK=true
ENABLE_PERFORMANCE_CHECK=true

本地配置

TOOLS.md 中添加:

### AI Code Reviewer 配置

- 默认审查严格度:medium
- 自动修复建议:是
- 生成测试用例:是
- 支持语言:JS/TS, Python, Java, Go, Rust, PHP

使用示例

基础用法

审查这段代码

指定语言

用 Python 审查这段代码

生成 PR 描述

为这个变更生成 PR 描述

生成测试

为这个函数生成单元测试

完整审查

完整审查:检查代码质量 + 生成 PR 描述 + 生成测试

输出格式

代码审查报告

🔍 AI 代码审查报告

📁 文件:src/utils/validator.js
📊 评分:85/100 (良好)

✅ 优点:
• 函数命名清晰
• 注释完整
• 错误处理得当

⚠️ 需要改进 (3 个):
1. [性能] 第 23 行:循环内重复计算,建议提取到循环外
   建议:const limit = items.length; for (let i = 0; i < limit; i++)

2. [安全] 第 45 行:用户输入未验证,存在注入风险
   建议:添加 sanitizeInput() 验证

3. [风格] 第 67 行:函数过长 (80 行),建议拆分
   建议:拆分为 validateUser() 和 validatePermissions()

🧪 测试建议:
• 添加边界条件测试 (空数组、null、undefined)
• 添加异常输入测试
• 覆盖率目标:80%

📝 自动修复:需要我帮你修复这些问题吗?[是/否/查看建议]

PR 描述

## 🎯 变更摘要

实现了用户权限验证功能,包括角色检查和权限过滤。

## 📝 详细说明

- 新增 `validatePermissions()` 函数
- 优化了循环性能 (减少重复计算)
- 添加了输入验证防止注入攻击

## 🧪 测试

- [x] 单元测试已添加
- [x] 边界条件测试通过
- [ ] 集成测试待完成

## ⚠️ 注意事项

- 需要更新数据库迁移脚本
- 向后兼容,无需手动迁移

## 📋 检查清单

- [x] 代码审查通过
- [x] 测试覆盖率 > 80%
- [x] 文档已更新

测试用例

// 生成的测试用例
describe('validatePermissions', () => {
  test('应该允许管理员访问所有资源', () => {
    const user = { role: 'admin' };
    expect(validatePermissions(user, 'any')).toBe(true);
  });

  test('应该拒绝未授权用户访问', () => {
    const user = { role: 'guest' };
    expect(validatePermissions(user, 'admin-only')).toBe(false);
  });

  test('应该处理空用户对象', () => {
    expect(() => validatePermissions(null, 'resource'))
      .toThrow('Invalid user object');
  });

  test('应该处理边界条件:空权限列表', () => {
    const user = { role: 'user', permissions: [] };
    expect(validatePermissions(user, 'resource')).toBe(false);
  });
});

错误处理

错误原因解决方案
语言不支持非支持语言提示支持的语言列表
代码过短无法分析建议提供完整函数/类
API 限流请求过多自动重试 + 排队
语法错误代码不完整提示具体错误位置

定价策略

版本价格功能
免费版$0每日 5 次审查,基础检查
专业版$24.99/月无限审查,PR 生成,测试生成
团队版$79.99/月团队协作,CI/CD 集成,自定义规则

开发优先级

  • [x] 技能框架和文档
  • [ ] 代码解析引擎
  • [ ] AI 审查规则库
  • [ ] PR 描述生成器
  • [ ] 测试用例生成器
  • [ ] GitHub 集成 (自动 PR)
  • [ ] CI/CD 集成
  • [ ] 自定义规则支持

依赖技能

  • coding-agent (代码分析)
  • github (PR 操作)

更新日志

v0.1.0 (2026-03-14)

  • 初始框架创建
  • 完成 SKILL.md 和 README.md
  • 设计审查规则和输出格式

适合场景

01

调用多模型

02

代码和文本生成

03

Agent 推理流程

04

OpenRouter 模型接入

能力概览

能力 1

统一调用多种 LLM

能力 2

支持 Claude、Gemini、Kimi 等模型

能力 3

适合聊天、代码和推理任务

能力 4

可作为 Agent 模型调用入口

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

88.28%
按下载量换算3,052

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

通过

权限和风险

external-service

该 Skill 可能调用第三方服务、云服务或外部模型 API,使用前需要确认账号、额度、数据发送范围和服务条款。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills