帮助你严谨评估代码评审意见,澄清疑点后再决定是否采纳与实现
该技能材料本身是开源的提示型文档,不要求密钥、未声明远程端点,整体风险较低。但其内容明确指导使用 gh/git/npm/grep 等命令与仓库数据,因此若被代理实际照做,会涉及本地代码执行与代码库数据访问,需结合运行环境控制权限。
材料声明无需密钥或环境变量,未见要求提供 token、API key 或凭证复制粘贴的内容,凭证暴露面较低。
虽未声明远程端点,但文档指示使用 `gh pr view` 获取 PR 评论并 `git push` 推送更新,这通常会连接代码托管平台并可能上传代码/元数据;属该类开发流程的常规联网能力,未见外发到无关或不明端点的红旗。
文档明确建议运行本地命令与开发工具,如 `gh`、`grep`、`npm test`、`npm run lint`、`npm run format`、`git push`,因此若被执行会具备本机命令执行能力;这是技能用途内的常规能力,但应限制在受控仓库与环境中。
内容要求读取 PR 评论、检查当前分支/差异、搜索仓库内容并可能修改代码后提交,说明其会访问本地代码库与相关开发数据;未见索取与代码审查无关的系统范围数据或过度授权要求。
系统标注为 prompt-only 且 open-source,来源指向 GitHub 上的微软相关开源仓库,可审计性较好。虽社区采用度、许可证声明与维护状态信息不足,带来一定不确定性,但仅凭现有材料未见闭源外传、伪装安装或明显注入式红旗。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "receiving-code-review" 技能: 1. 下载 https://raw.githubusercontent.com/microsoft/FluidFramework/main/.agency/plugins/nori/skills/receiving-code-review/SKILL.md 2. 保存为 ~/.claude/skills/receiving-code-review/SKILL.md 3. 装好后重载技能,告诉我可以用了
请帮我分析这条代码评审意见是否技术上成立,并说明我应采纳、部分采纳还是拒绝。代码如下:{{代码}}。评审意见如下:{{评审意见}}。请重点检查是否存在误解、过时假设、风格与正确性混淆,或与项目约束冲突。给出对评审意见的技术判断、依据、风险点,以及建议的回应与处理方式。
我收到一条可能不准确的代码评审意见。请基于以下上下文,帮我写一段专业、简洁、不对抗的回复:代码片段:{{代码}};评审意见:{{评审意见}};我的判断:{{我的判断}};项目约束:{{项目约束}}。如果我的判断可能有误,也请指出。生成一段专业回复,并补充可能需要确认的技术问题或证据。
不要直接按评审意见改代码。请先为这条建议设计验证步骤:评审意见是{{评审意见}},相关代码是{{代码}}。请列出需要检查的事实、可运行的测试、可能的边界情况,以及只有在验证成立时才建议的修改方案。输出一套验证清单、测试思路,以及基于验证结果的修改建议。
Code review requires technical evaluation, not emotional performance.
Core principle: Fetch feedback → Verify → Implement → Re-test → Push updates.
Announce at start: "I'm using the Nori Receiving Code Review skill to handle this feedback."
For multi-item feedback, use TodoWrite:
- [ ] Fetch and read all PR comments
- [ ] Clarify unclear items (if any)
- [ ] Fix item 1: [description]
- [ ] Fix item 2: [description]
...
- [ ] Run tests/lint/format
- [ ] Push updates
Why: Prevents skipping items and provides visibility to user.
Determine PR number from context:
gh pr view --json number -q .numberFetch all comments:
# View all comments (review + general)
gh pr view [PR-NUMBER] --comments
Read completely before reacting.
Apply these checks to each item:
CRITICAL: If ANY item is unclear, STOP. Ask for clarification on ALL unclear items before implementing ANYTHING.
Example:
User: "Fix items 1-6"
You understand 1,2,3,6. Unclear on 4,5.
✅ "Understand 1,2,3,6. Need clarification on 4 and 5 before implementing."
❌ Implement 1,2,3,6 now, ask about 4,5 later
Follow implementation order:
For each fix:
YAGNI check: If reviewer suggests "implementing properly", grep for actual usage:
grep -r "endpointName" .
If unused: "This endpoint isn't called. Remove it (YAGNI)?"
Reference finishing-a-development-branch skill (Steps 1-2):
See .claude/skills/finishing-a-development-branch/SKILL.md
npm test (or project equivalent)
npm run lint:*-types (if available)
npm run formatnpm run lintgit diff --statPush changes to PR:
git push
Report what changed:
"Code review feedback addressed:
Changes pushed to PR. Options:
Which would you like?"
gh pr view --comments)Forbidden:
Required:
…
通过先写失败测试再实现代码,帮助稳定完成功能开发与缺陷修复。
帮助你实现与迭代界面和交互体验,完成前端集成与设计优化。
在代码改动完成后,快速整理并更新对应技术文档与说明内容。
通过截图捕获屏幕上下文,帮助 AI 更准确理解当前界面与问题。
为 Copilot 创建的 PR 自动触发 ADO CI 流水线运行与验证。
在编写或修改测试时识别反模式,避免错误 mock 与污染生产代码。
帮助开发者严谨处理代码评审意见,做出合理回应、修订与技术判断。
在继续开发前发起代码审查,依据计划或需求检查实现质量与偏差。
用于代码与分支审查,综合检查正确性、兼容性、架构、测试、性能与安全问题。
从正确性、测试、安全与性能等维度进行深入代码审查并给出改进建议
调用多模型交叉审查代码变更、PR与高风险修改,辅助发现缺陷与争议点
将模糊或高风险的产品与工程变更梳理为可验证验收标准与实施要求