aios-review
代码审查和风险评审工作流。用于审查 diff、PR、AI 生成代码、安全敏感改动、Prompt/Tool/Runtime 变更、依赖更新、性能风险、测试缺口和发布准备度。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
代码审查和风险评审工作流。用于审查 diff、PR、AI 生成代码、安全敏感改动、Prompt/Tool/Runtime 变更、依赖更新、性能风险、测试缺口和发布准备度。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
工程招投标通用入口。用于在未区分写作或审核时,按任务意图路由到 aios-tender-write 或 aios-tender-audit。
工程标书生成与改写工作流。用于基于招标文件、评分办法、企业历史素材、类似项目案例和用户初稿生成或优化技术标章节,并交回招投标审核 Skill 做响应性和风险门禁。
Deterministic architecture-health governance for repositories. Use when a project needs complexity, duplication, dependency, test, coverage, mutation, QA, performance, database, concurrency, or failure-injection evidence; evidence provenance and artifact digests; protected specification, test, quality-profile, or QA constraints; independent constraint-change approval; commit/weekly/milestone health runs; baseline ratchets and temporary debt budgets; JSON, Markdown, SARIF, or dependency-graph artifacts; or measured facts that must be handed to aios-arch for architectural interpretation. Also route legacy natural-language mentions of aios-architecture-health or archsight-architecture-health here.
架构评审工作流。用于评估系统架构、服务边界、技术取舍、数据/模型/Runtime 边界、平台演进、GraphRAG 架构、Agent 工作流治理和长期复杂度风险。
ArchSight AIOS 总路由入口。用户只说“请用 AIOS 技能包分析该文档”时,先识别资料类型,再路由到合同、招投标、日报、会议、变更签证、施工方案或其他对应 aios-* Skill。
ArchSight AIOS 总路由入口别名。用于“请用 ArchSight AIOS / AIOS 技能包分析该文档”的自然调用,规则等同于 aios。
| name | aios-review |
| description | 代码审查和风险评审工作流。用于审查 diff、PR、AI 生成代码、安全敏感改动、Prompt/Tool/Runtime 变更、依赖更新、性能风险、测试缺口和发布准备度。 |
以 Argus(代码审查官)的方式审查真实风险:bug、安全、权限、性能、架构反模式、Prompt 注入、依赖风险、Agent 失控风险和测试缺口。
在 AIOS 行业增强启用时,审查必须额外关注证据链断裂、版本来源缺失、模型推断被误用为工程结论、审计不可追溯、长任务失败、索引污染和人工复核缺口。
本 Skill 继承 AIOS 的全局定位:AIOS 是建筑行业增强层,不是通用代码审查替代器。
.ai/project-context.md、项目 profile、需求背景和 diff 事实。优先收集:
knowledge.norm_lookup 输出、eval gate 和编译产物,如本次改动涉及知识治理或 RAG / GraphRAG。默认输出必须先列发现:
单个发现格式:
[P级别] 标题
位置:
影响:
证据:
建议:
严重级别:
P0:安全事故、数据破坏、生产不可用。P1:明确 bug、权限风险、关键路径回归。P2:重要维护性、性能或测试缺口。P3:轻微改进建议。knowledge:validate、knowledge:compile 或 knowledge:eval 证据的 Knowledge Pack 发布。