review-leaks
在推送到公共仓库之前检测密钥、凭证和敏感数据泄露。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
在推送到公共仓库之前检测密钥、凭证和敏感数据泄露。
审查合并请求或分支。将一个分支与主分支/主干进行比较,总结变更内容,突出关注点,并提供可操作的反馈。用于PR审查或在合并前使用。
定义代码审查结果的输出格式。提供重要性级别、输出结构以及GitHub评论格式的Markdown模板。
检查空测试、缺失的断言和跳过的计数。
合并前审查重点关注正确性、测试、安全性、重构安全性和可维护性。启动高级审查专家代理进行彻底的合并前分析。
扫描硬编码的秘密、API密钥和不安全的模式。
在代码审查之前使用 - 确定更改是次要的(仅审查新代码)还是主要的(同时审查受影响的代码)
检索练习环节,用于测试对某个主题的记忆保持情况。当用户想要测试自己的知识、练习回忆、自我测验或检查自己记住了什么时使用。触发词包括“考考我”、“测试我的知识”、“复习[主题]”、“我记得什么”。
分析并重构当前git工作树(已暂存、未暂存或最近提交)中的代码更改。确保更改遵循最佳实践、编码标准,并保持代码质量。当用户要求“审查我的git更改”、“检查我做了哪些更改”、“重构我的更改”、“确保我的更改是干净的”或“在提交前进行审查”时使用。
基础设施为重点的审查,涵盖基础架构即代码(IaC)、持续集成/持续部署(CI/CD)、版本发布、迁移、日志记录和可观察性。生成高级审查专家代理以进行基础设施分析。
根据文件类型和特性自动选择合适的审查视角。在启动代码审查时使用,以确定应应用哪些审查点。
快速代码审查,重点关注正确性、风格、开发体验、用户体验文案以及过度工程。触发高级评审专家代理进行深入分析。
从结构、代码质量、测试和文档的角度系统地审查整个仓库,并生成带有优先级的改进报告
在代码审查之前使用 - 确定更改是小范围的(仅审查新代码)还是大范围的(同时审查受影响的代码)
审查脚本的文档质量、代码标准和可重复性。有助于确保代码准备好用于方法部分。当用户输入/review_script,写完新脚本后,在编写方法之前,或当被动检查标记未记录的脚本时使用。
快速代码/计划审查,以确保质量、安全性和测试。用于在深入分析前进行快速审查。
审查KICS基础设施即代码扫描结果,以识别可利用的错误配置。在分析KICS输出、对IaC发现进行分类或用户有kics-results目录需要审核时使用。自动使用只读操作安全地验证发现的资源。
并行执行多个AI审阅者,整合处理结果生成单一报告
深入的代码/计划审查,包括架构、细微错误和测试质量。在sonnet审查之后使用,以进行彻底的分析。
使用结构化检查表审查PR更改,以确保质量和标准合规性。用于全面的PR代码审查。
审查并验证资源实现是否遵循所有模式。在创建资源或重构现有代码时使用。触发条件为“审查资源”、“验证资源”、“检查实现”、“重构资源”。
以安全为重点的审查,涵盖漏洞、隐私、基础设施安全、数据完整性和供应链。启动高级审查专家代理进行全面的安全分析。
从会话中提取持久的行为规则,并与AGENTS.md进行对比,提出应添加的内容。输出由rules和agents_md_patch两部分组成。
审查并分类semgrep安全扫描结果,以识别真正的漏洞。在分析semgrep输出、分类安全发现、复查静态分析结果时使用,或者当用户有semgrep-results目录需要审查时使用。执行深度代码分析,以高置信度区分真实漏洞与误报。