code-review (代码审查)
Anthropic 官方知识工作插件工程包里的代码审查 skill:给 PR 链接、diff 或文件路径,即从安全/性能/正确性/可维护性四维输出带严重级别的结构化审查意见与修改建议,并给出合并裁决;无工具也能用,接入 GitHub 等连接器后可自动拉取 PR diff 并关联 ticket。
仓库:anthropics/knowledge-work-plugins
热度证据:官方知识工作者插件仓库 23,452 star,官方维护的职场工作流技能之一
五维评分
热度4/5
质量4/5
创新3/5
易用5/5
文档4/5
优秀点拆解
- Standalone-first 零门槛设计:SKILL.md 明确区分「STANDALONE always works」(贴 diff/PR URL/文件三种输入)与「SUPERCHARGED」增强层,不配任何工具链也能获得完整审查价值
- 四维审查清单显式固化:Security/Performance/Correctness/Maintainability 每维挂 5-6 个具体检查点(如 N+1 查询、热路径 O(n²)、注入、竞态),把资深 reviewer 的隐性经验变成显式 prompt 约束,防漏检
- 结构化输出契约:固定 Summary / Critical Issues(File/Line/🔴严重级别)/ Suggestions(File/Line/分类)/ What Looks Good / Verdict 五段模板,结果可直接贴 PR、按级别排序、被工具解析
- 工具无关渐进增强:用 ~~source control、~~project tracker、~~knowledge base 类别占位符描述连接器能力(CONNECTORS.md 解释机制),GitHub/GitLab 等任意同类别 MCP 接入零改动
- Tips 内建用户教育:教用户提供热路径/PII 等上下文、指定关注点、附测试可显著提升审查质量,把提示词工程经验直接传给最终用户
可复用的设计模式
- Standalone + Supercharged 双层能力声明:先定义零依赖可用的基线,再定义接连接器后的增强,降低门槛且为团队集成留接口
- 专家 SOP 固化为带检查点的维度清单(checklist-as-prompt):按 2-4 个维度各挂 4-6 条可勾选检查项,把隐性知识显式化
- 固定输出契约 + 表格化字段(File/Line/Severity/Category):让 LLM 输出可预测、可解析、可落地
- ~~category 类别占位符引用外部工具:skill 正文不写具体产品名,配 CONNECTORS.md 说明可替换工具清单,实现 skill 与工具解耦
适用场景
PR merge 前的例行审查:贴 diff 或 PR URL 获得四维审查报告安全/性能专项审查:用「focus on security」等指令缩小关注范围团队接入 GitHub + Jira/Linear + Notion 后自动拉 diff、关联 ticket、对照团队编码规范的完整审查流新人学习代码审查:四维清单本身就是一份 review 教学大纲
边界与注意:纯指令型 skill 无脚本,不能真正执行代码/跑测试,审查深度依赖底层模型能力;对大型多文件 PR 缺少增量分片机制,易超上下文;不含特定语言/框架的深度规则,领域细节需用户补充上下文。
完整拆解分析文档
本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:
analysis/kwp-code-review.md