🔍 插件简介
code-review 是一类专为 AI 编程助手设计的代码审查技能,能够自动分析代码变更、Pull Request 或本地 diff,发现潜在 bug、安全隐患和质量问题,并按严重程度整理输出,方便开发者快速定位和处理。
⚙️ 主要功能一览
这类插件的核心价值在于把代码审查标准化、自动化。它不只是简单地读一遍代码,而是从多个维度系统性地检查变更内容。
- 正确性检查:空引用、竞态条件、逻辑错误
- 安全性审查:SQL 注入、硬编码密钥、越权风险
- 性能分析:不必要的计算、N+1 查询、内存泄漏
- 按严重程度标注:严重、警告、建议
- 附带精确的文件和行号引用
- 只报告高置信度发现,减少噪音
- 支持审查后直接修复问题
- 跳过误报,不纠缠低价值发现
- 汇总修复内容,生成变更摘要
- 可同时启动多个审查代理
- 从不同角度并行分析同一份 diff
- 聚合结果后统一处理
📦 第一次安装:一行命令
安装前确认环境就绪:Node.js 18+ 已装好、Git 仓库已初始化。不同来源的 code-review 插件安装命令略有差异,下面列出几种常用的。
通用 Skills 安装方式:
npx skills add https://github.com/Azure-Samples/agent-skills-dotnet-demo --skill code-reviewer
CodeRabbit 版本:
npx skills add coderabbitai/skills --skill code-review
交互式安装器(支持框架检测和 MCP 集成):
npx create-code-reviewer
交互式安装器会自动检测你的项目类型(Next.js、React、Vue、TypeScript 等),配置对应的审查规则,并可选配置 GitHub、GitLab、Jira 等 MCP 服务器。
~/.claude/skills/code-review/ 目录,下次启动会自动加载。
🚀 安装后怎么用:直接说话就行
这个插件不需要你记复杂命令。安装完成后,在 AI 助手的对话窗口里直接用自然语言描述需求,它会自动识别并激活技能。审查范围可以灵活指定。
试试这些说法:
- “审查我暂存的变更,重点检查正确性和安全问题”
- “帮我 review 这个 PR,找出潜在的 bug”
- “检查 src/services/ 目录下的代码质量”
- “审查我最近一次提交里的逻辑错误”
- “帮我 review 已暂存的更改并修复发现的问题”
如果你习惯用斜杠命令,部分环境支持快捷操作:
/code-reviewer src/
/code-reviewer --staged
CodeRabbit 版本的额外能力:如果你安装的是 CodeRabbit 提供的 code-review,需要先验证 CLI 可用性:
# 检查安装状态
coderabbit --version 2>/dev/null || echo "NOT_INSTALLED"
coderabbit auth status 2>&1
使用 --agent 标志可以获得适合 agent 处理的输出格式,需要 CodeRabbit CLI v0.4.0 或更高版本。
🎯 主要应用场景
🔧 使用技巧与帮助
明确审查范围。像“帮我 review 代码”这种模糊请求效果不好。更好的方式是锚定到具体的 diff:“审查我最近一次提交里的安全和逻辑 bug”。
先读 PR 描述。如果你在审查 PR,先让插件读取 PR 描述,理解预期行为后再检查变更,这样能更准确地判断哪些是真正的问题。
善用严重级别分级。审查结果通常用 🔴 严重、🟡 警告、🟢 建议 三级标注。优先处理红色和黄色的发现,绿色建议可以批量评估。
自定义规则优先级。如果你配置了自定义规则,它们会按以下顺序生效:AI 指令文件 > 自定义规则 > Lint 规则 > 框架规则 > 内置规则。
配合其他技能使用。审查完成后,可以用 implement 技能直接修复发现的问题,或者用 azure-validate 验证修复后的配置是否正确。
🤖 适配哪些 AI 工具
code-review 插件支持多种 AI 编程环境。只要你的助手支持 Skills 或 MCP 协议,基本都能用。
如果你用的工具支持加载自定义 Skill 文件或 MCP 客户端,也可以手动配置使用。安装命令中的 npx skills add 方式适用于大多数环境。

◯ 评论 0