
Pr Review
- 3 installs
- 1 repo stars
- Updated July 28, 2026
- evanfang0054/cc-system-creator-scripts
Helps with ai & agent building tasks.
About
pr-review is a Claude Code skill for ai & agent building. It helps developers move faster with AI-assisted coding.
- pr-review
- AI & Agent Building
- AI-coding skill
Pr Review by the numbers
- 3 all-time installs (skills.sh)
- Ranked #13,677 of 16,546 AI & Agent Building skills by installs in the Skillselion catalog
- Data as of Jul 29, 2026 (Skillselion catalog sync)
npx skills add https://github.com/evanfang0054/cc-system-creator-scripts --skill pr-reviewAdd your badge
Show developers this skill is listed on Skillselion. Paste this into your README.
| Installs | 3 |
|---|---|
| repo stars | ★ 1 |
| Last updated | July 28, 2026 |
| Repository | evanfang0054/cc-system-creator-scripts ↗ |
What it does
Helps with ai & agent building tasks.
Files
PR 代码审查技能
概述
系统化的 PR 审查流程,帮助发现代码问题、安全漏洞和改进机会。
审查维度
1. 代码质量
- 命名规范(变量、函数、文件)
- 代码结构和组织
- 可读性和可维护性
- DRY 原则(不重复代码)
- 单一职责原则
2. 安全问题
- XSS 跨站脚本攻击
- SQL 注入
- 敏感信息泄露(API Key、密码)
- 不安全的依赖
- 输入验证
3. 性能问题
- N+1 查询问题
- 不必要的重渲染(React)
- 内存泄漏风险
- 大文件/大包体积
- 未优化的循环
4. TypeScript 类型安全
any类型滥用- 类型定义缺失
- 类型断言过度使用
- 泛型使用不当
5. React 最佳实践
- Hooks 使用规范
- 状态管理合理性
- 组件拆分
- Props 验证
6. 测试覆盖
- 单元测试
- 集成测试
- 边界条件
- 错误处理
审查流程
1. 获取 PR 信息
gh pr view <number> --json title,body,files,additions,deletions
gh pr diff <number>2. 分析变更文件
按文件类型分组审查:
.tsx/.jsx- React 组件.ts/.js- 逻辑代码.css/.scss- 样式.md- 文档.json- 配置
3. 生成审查报告
报告格式
## PR 审查报告
**PR**: #<number> - <title>
**作者**: @username
**变更**: +<additions> -<deletions>
### 概要
[整体评价和建议]
---
### 🔴 必须修复
#### 1. [问题标题]
**文件**: `path/to/file.ts:行号`
**问题**: [问题描述]
**建议**: [修复建议]
\`\`\`diff
- // 问题代码
+ // 建议代码
\`\`\`
---
### 🟡 建议改进
#### 1. [改进标题]
**文件**: `path/to/file.ts:行号`
**说明**: [改进说明]
---
### 🟢 良好实践
- [发现的良好实践点]
---
### 📊 统计
| 指标 | 值 |
|------|-----|
| 变更文件数 | X |
| 新增行数 | +X |
| 删除行数 | -X |
| 问题数 | X |
| 建议数 | X |
---
### 检查清单
- [ ] 代码质量
- [ ] 安全问题
- [ ] 性能问题
- [ ] 类型安全
- [ ] 测试覆盖使用方式
审查指定 PR
/pr-review 123审查当前分支的 PR
/pr-review只检查安全问题
/pr-review 123 --security-only输出为评论格式
/pr-review 123 --comment常见问题检测规则
安全问题
敏感信息检测
(password|secret|api_key|token)\s*[=:]\s*["\'][^"\']+["\']XSS 风险
dangerouslySetInnerHTML
innerHTML\s*=
document\.write性能问题
N+1 查询
// 问题模式
items.map(item => fetchDetail(item.id))
// 建议模式
const details = await batchFetchDetails(items.map(i => i.id))React 重渲染
// 问题:内联对象/函数
<Component style={{ color: 'red' }} onClick={() => {}} />
// 建议:使用 useMemo/useCallback
const style = useMemo(() => ({ color: 'red' }), [])
const handleClick = useCallback(() => {}, [])TypeScript 问题
any 类型
// 问题
const data: any = response.data
// 建议
interface Response {
data: DataType
}
const data: DataType = response.data配置选项
可在 .pr-review.json 中配置:
{
"rules": {
"security": true,
"performance": true,
"typescript": true,
"react": true,
"tests": false
},
"severity": {
"any-type": "warning",
"xss-risk": "error"
},
"ignore": ["**/*.test.ts", "**/dist/**"]
}与 GitHub 集成
发布审查评论
gh pr review <number> --comment --body "$(cat review.md)"请求修改
gh pr review <number> --request-changes --body "$(cat review.md)"批准 PR
gh pr review <number> --approve --body "LGTM!"代码审查检查清单
🔴 安全问题
敏感信息
- [ ] 无硬编码密码
- [ ] 无 API Key 提交
- [ ] 无私钥/证书
- [ ]
.env文件已忽略
XSS 防护
- [ ] 无
dangerouslySetInnerHTML - [ ] 用户输入已转义
- [ ] URL 参数已验证
注入防护
- [ ] SQL 参数化查询
- [ ] 命令注入防护
- [ ] 路径遍历防护
🟡 代码质量
命名规范
- [ ] 变量名有意义
- [ ] 函数名表达意图
- [ ] 常量全大写
- [ ] 组件名 PascalCase
代码结构
- [ ] 函数单一职责
- [ ] 无深层嵌套
- [ ] 无重复代码
- [ ] 适当的注释
错误处理
- [ ] 异常已捕获
- [ ] 错误信息有意义
- [ ] 边界条件处理
🟢 TypeScript
类型安全
- [ ] 无
any类型(除非必要) - [ ] 接口定义完整
- [ ] 泛型使用合理
- [ ] 类型导入正确
类型推断
- [ ] 避免过度类型断言
- [ ] 利用类型推断
- [ ] 严格模式兼容
⚛️ React
Hooks
- [ ] 依赖数组完整
- [ ] 规则遵守(顶层调用)
- [ ] useCallback/useMemo 合理
性能
- [ ] 避免内联对象/函数
- [ ] 列表使用 key
- [ ] 懒加载使用
状态
- [ ] 状态提升合理
- [ ] 避免冗余状态
- [ ] 状态更新不可变
🧪 测试
覆盖
- [ ] 核心逻辑有测试
- [ ] 边界条件测试
- [ ] 错误场景测试
质量
- [ ] 测试有意义
- [ ] 断言充分
- [ ] 无不稳定测试
📦 依赖
新依赖
- [ ] 必要性评估
- [ ] 包大小合理
- [ ] 维护状态良好
- [ ] 安全漏洞检查
版本
- [ ] 版本范围合理
- [ ] 无冲突
- [ ] 锁文件更新
Related skills
AI & Agent Buildingagents