Agent skill
cc-review
结构化代码审查工作流,适用于显式 quick/full/security review;不负责普通实现或 bug 修复流程。
Install this agent skill to your Project
npx add-skill https://github.com/doccker/cc-use-exp/tree/main/.codex/skills/cc-review
SKILL.md
CC Review
当用户明确要求 review、quick review 或 security review 时,使用本技能。
不要用于:
- 普通编码实现
- 直接 bug 修复
- 语言细节规范
- 环境级风险判断
审查模式
Quick Review
面向当前 diff 或最可能的回归点,快速给出高价值反馈。
Full Review
围绕受影响调用链、输入输出契约和回归面做更完整的审查。
Security Review
重点检查认证授权、输入校验、命令执行、数据暴露和权限边界。
默认优先级
- 错误行为和明显 bug
- 回归风险
- 缺失校验或错误处理
- 安全问题
- 缺失或薄弱测试
- 可维护性问题
输出要求
- findings 优先,按严重度排序。
- 尽量带精确文件引用。
- 总结保持简短,放在 findings 之后。
- 若没有发现问题,要明确写出,并说明残余风险或验证盲区。
按需展开
- 审查优先级:
references/review-priority.md - Quick Review:
references/quick-review.md - Full Review:
references/full-review.md - Security Review:
references/security-review.md
Recommended Agent Skills
Expand your agent's capabilities with these related and highly-rated skills.
ops-safety
运维安全规范。当用户执行系统级命令(sysctl、iptables、systemctl、Docker 配置、数据库 DDL) 或进行服务器运维操作时触发。 包含命令风险说明模板、回滚方案要求、问题排查原则、Docker/Cloudflare/数据库场景规则等。
ruanzhu
当用户执行 /ruanzhu 命令或请求生成软著源代码文档时触发。提供软著源代码 DOCX 生成规范。 覆盖项目信息检测、语言扫描规则、页数控制、DOCX 格式规范等。
ui-ux-pro-max
专业级 UI/UX 设计规范,需要高质量界面设计时手动触发或描述"设计感/专业UI"时自动触发。 覆盖视觉层次、配色体系、排版节奏、交互微动效、响应式适配等。 日常前端开发由 frontend-dev skill 覆盖。
bash-style
Bash 编写规范。当用户操作 .sh、Dockerfile、Makefile、.yml、.yaml 文件, 或在 Markdown 中编写 bash/shell 代码块时触发。 包含注释规范、文件写入方式、Heredoc 引号规则、权限路径、脚本规范等。
redis-safety
Redis 安全与性能规范。当用户操作 Redis 相关代码(go-redis、Jedis、redis-py、ioredis)时触发。 包含禁止 KEYS 命令、SCAN 替代、大 key 控制、Pipeline 批量、TTL 规范等。
python-dev
Python 开发规范。当用户操作 .py、pyproject.toml、requirements.txt、setup.py 文件, 或涉及 FastAPI、Django、Flask、pytest、asyncio 开发时触发。 包含 PEP 8 风格、类型注解、异常处理、测试规范、异步编程、性能优化等。
Didn't find tool you were looking for?