ワンクリックで
upaseo-reviewer
本地代码自审与质量监督技能。融合 open-code-review (ocr) 大代码审查引擎与 Agent 模拟审计分层,在提交 PR 前对当前改动进行全面的安全性、稳健性、风格契合度审查,发现隐藏的 bug 和坏味道。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
本地代码自审与质量监督技能。融合 open-code-review (ocr) 大代码审查引擎与 Agent 模拟审计分层,在提交 PR 前对当前改动进行全面的安全性、稳健性、风格契合度审查,发现隐藏的 bug 和坏味道。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
Hand off the current task to another agent with full context. Use when the user says "handoff", "hand off", "hand this to", or wants to pass work to another agent.
Run an agent loop until an exit condition is met. Use when the user says "loop", "babysit", "keep trying until", "check every X", "watch", or wants iterative autonomous execution.
Foundation reference for Paseo agents, worktrees, CLI, provider preferences, and daemon operations. This is not the product development workflow entrypoint; use using-upaseo for end-to-end development.
核心开发工作流编排技能。运行重度开发任务的生命周期管理,内置自主复杂度判定、 微改快速通道、增量式迭代推进、独立迭代设计文档、自主推进/用户验证网关、 风险分级 upaseo-loop、UI 走 preferences、精简阶梯前置门、优先日志验证、 PR 提交前强制自审简化(删除清单+延迟债务)与大代码审查(ocr)、会话复盘与避障学习落盘。Use for /using-upaseo development tasks, including optional quick/full, autopilot/gate, worktree, and PR-per-iteration modes.
本地发布与收尾交付技能。在 PR 已被批准并合并后由用户手动调用,处理主干发布校验、 历史开发资产版本正式化(Story Release)、Release metadata commit、物理工作区与临时分支清理, 以及 CHANGELOG 生成。Use with optional version, keep-worktree, or dry-run arguments after PR approval and merge.
本地极致代码精简技能。融合极简主义核心主张 (Surgical Changes, Simplicity First) 与 ponytail 精简阶梯,用于在提交 PR 前对代码进行脱水、去杂质和极致优化,并登记延迟债务。
| name | upaseo-reviewer |
| description | 本地代码自审与质量监督技能。融合 open-code-review (ocr) 大代码审查引擎与 Agent 模拟审计分层,在提交 PR 前对当前改动进行全面的安全性、稳健性、风格契合度审查,发现隐藏的 bug 和坏味道。 |
在代码推送 (git push) 或提 PR 之前,必须强制加载并调用此技能,从一个挑剔的、极其专业的外部资深代码审计师角度,对当前 diff 进行全方位审查。
git diff 及其直接影响面;不得把历史遗留问题扩展成无关重构。绝对客观与严格:
零容忍代码坏味道 (Zero Smell):
与项目生态的和谐度 (Harmony):
执行标准避障前置读取,见 upaseo/references/learnings-precheck.md。本技能相关 category 为 command_error|tool_misuse。提炼的规则作为审查清单的补充——若 diff 中的改动可能触犯某条历史教训,必须在审计报告中专项标注。
本技能采用分层审查引擎,强度挂靠 using-upaseo 执行模式(微改跳过 / quick 可选 / full 默认 Tier 1):
ocr) —— 完整模式默认完整仪式模式默认调用 ocr CLI 进行大代码审查。ocr 是可选外部依赖(open-code-review,ocr 命令),不可用时降级到 Tier 2。
ocr 可用性判定(执行前自检):
command -v ocr >/dev/null 2>&1 && ocr llm test >/dev/null 2>&1
两项都通过 = Tier 1 可用;任一失败 = 降级 Tier 2 并在报告中标注"ocr 不可用(未安装/未配 LLM/超时),已降级 Agent 模拟审计"。
Tier 1 调用规程:
ocr review \
--audience agent \
--format text \
--from <迭代基线 base 分支或 SHA> \
--to HEAD \
--background "<本迭代目标一句话,作审查上下文>"
--audience agent:输出 summary-only,便于 Agent 解析而非人类进度条。--from/--to:限定审查范围为本次迭代 diff;单 commit 场景用 --commit <sha>。--background:传迭代目标作业务上下文,让 ocr 聚焦本次意图而非泛泛而谈。--rule .opencodereview/rule.json:项目级自定义规则文件(本技能不自动生成,仅文档化位置;缺省走 ocr 内置规则)。--model <model>:覆盖默认 LLM。ocr findings 处理:
ocr 不可用、快速模式可选、或微改快速通道(仍需最小自审)时,走 Agent 模拟审计,对照下方 §自审清单 输出"自审报告"。
Agent 在提 PR 之前(Tier 2 路径),必须模拟审计师的角色,对照以下条目输出一份"自审报告":
正确性与边缘情况 (Robustness):
资源与内存控制 (Resources):
日志与可观测性 (Observability - 核心要求):
error occurred),必须在此阶段补充详细的上下文。审计报告输出 (Report Output):
无论 Tier 1 (ocr) 还是 Tier 2 (Agent),findings 按严重度分级处理:
type: debt 到 .paseo/todos.md 留待后续。这修正了旧版"自审发现任何缺陷必须 100% 闭环修复"的一刀切:blocker 闭环、minor 记录,避免为琐碎风格问题阻塞交付。
### upaseo-reviewer 自审报告:
- 引擎:Tier 1 (ocr) / Tier 2 (Agent 模拟审计) [ocr 不可用降级]
- ocr findings 摘要:blocker N / minor M(或"未启用 ocr")
- [x] 无未使用变量/冗余导入
- [x] 所有异步处理均有 error catch
- [x] 日志覆盖度充足,已在关键节点输出 events
- [x] 未引入魔术字/敏感数据
- blocker 闭环:全部修复 / 无 blocker
- minor 登记:N 条已记入 .paseo/todos.md (type: debt)