AI Skills/安全与质量/Open Code Review 技能
VerifiedAutomation安全与质量

Open Code Review 技能

阿里开源的 AI 代码审查:Git diff 行级审查、内置安全规则、无集成成本,适配中文团队。

支持:Claude.aiClaude CodeClaude APICursor
85
/100 百器建议
值得安装

中文开发者的轻量代码审查方案,与 security-review 互补(通用 diff vs 安全专项)。

它能做什么

Git diff 行级代码审查

内置安全漏洞规则

中文审查报告输出

什么时候值得安装

适合
  • 阿里开源,中文团队友好
  • 零集成成本即装即用
不适合
  • 已有完整 CI 静态扫描流水线的团队(可作为补充)

环境与依赖核验

我们实际执行了安装与依赖检查,并把结果如实列出。这不等于能力实测—— 它只说明「环境层面能不能跑起来」,不说明「这个技能做得好不好」。

该技能尚未做环境与依赖核验。
已完成公开资料与来源核验(2026-09-15)。核验会在真实终端里逐条核对 SKILL.md 声明的依赖与自带脚本,结果无论好坏都会如实列出。
百器实测的标准是什么?
  • 「实测」的硬门槛:在真实 Agent 会话里,让 Agent 按 SKILL.md 自主完成一个真实任务,并做 A/B 对照(加载技能 vs 不加载), 记录产出差异与失败。只有这样才标 已实测
  • 不算实测的:由我们编写脚本调用技能依赖的库 (如 docx-js、openpyxl)生成产物后自检——那只证明「写脚本的人会写代码」, 不证明「这个技能好」,因此不作为实测依据。
  • 核验记录成功也记录失败,不挑好看的结果展示。
  • 未达到上述门槛的技能,一律显示「未实测」,绝不用评分冒充实测。
安全状态
PASS

静态审核 · 风险等级 A Low

能力实测状态
未实测

需 Agent 会话内真实任务 + A/B 对照,尚未开展

获取这个 Skill

百器负责判断与测评,安装与版本由外部来源提供。

安装方式简单
npx skills add https://github.com/alibaba/open-code-review --skill open-code-review

通过 npx skills add 安装到 Claude Code 等 Agent。

核验与来源

核验状态
已核验
安全审核
PASS
实测状态
未实测
最近核验
2026-09-15

证据来源(2

核验记录(1

  • 2026-09-15 · 核验通过

产品变更(0

未检测到事实变更。核验通过不等于产品未更新——此处只记录已确认的变化。

上游使用情况:未测试。这是来源方声明的使用状态,不是百器的能力实测结果—— 详见上方「环境与依赖核验」,以及其中对实测标准的说明。