一键导入
git-review
审查指定范围内的 Git 提交,Agent 逐 commit 评估风险,纯 Python 双索引聚合,输出可视化安全审查报告。当用户需要审查 Git 提交风险或生成安全审查报告时使用
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
审查指定范围内的 Git 提交,Agent 逐 commit 评估风险,纯 Python 双索引聚合,输出可视化安全审查报告。当用户需要审查 Git 提交风险或生成安全审查报告时使用
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
使用全局 ~/.tmux.services 管理多个项目的常驻服务。支持注册、启动、精确重启、停止、查看状态与日志
启动 mock-ollama,将 OpenAI Chat Completions、Anthropic Messages、OpenAI Responses 三种协议代理到真实 LLM,并为 Claude Code、Codex/GPT-5.6 与 Cursor 提供本地接入和协议桥接。触发词:mock-ollama、启动 ollama mock、Claude 接第三方模型、Codex 接第三方模型、GPT-5.6 代理、Cursor BYOK、监控 LLM 请求
将回复生成 MP3 语音并通过 QQ 发送。用户要求语音回复、音频回复、朗读、“语音回复”、“发语音”、“读给我听”,或希望答案以语音形式交付时使用
用 Playwright 将网页或本地 HTML 渲染为高清 PNG 截图,支持全页、视口、分辨率和加载等待控制。用户提到 html-cut、cut-html、网页截图、HTML 截图、网页转 PNG、全页长截图时使用。
创建、定制并运行零依赖的临时局域网聊天室,支持浏览器聊天、文件传输、粘贴图片与桌面/移动端响应式布局。用户需要局域网聊天页、临时 Wi-Fi 文件共享,或修改内置聊天 UI 时使用。
把 Markdown 文件渲染成手机友好的 HTML,再调用 html-cut 截图为高清 PNG。用户提到 md-to-png、md 转 png、md 截图、把 md 发到手机看时使用。
| name | git-review |
| description | 审查指定范围内的 Git 提交,Agent 逐 commit 评估风险,纯 Python 双索引聚合,输出可视化安全审查报告。当用户需要审查 Git 提交风险或生成安全审查报告时使用 |
| version | 1.2.0 |
| dependencies | ["python>=3.10","esflow"] |
| repository | https://github.com/gitByEOS/open-part-skills |
resolve → collect_commits → agent_review(TO_AGENT) → aggregate → export_html
pip install esflow
python3 scripts/run.py --repo /path/to/repo --scope 2026-05-01..2026-05-07
python3 scripts/run.py --repo /path/to/repo --scope main..dev
python3 scripts/run.py --repo /path/to/repo --scope main
产物路径见 stdout envelope 的 data.report 字段(绝对路径);默认落 <output_root>/git-review/<job_id>/,按节点分目录:
| 文件 | 节点目录 | 说明 |
|---|---|---|
commits.json | collect_commits/ | git log 结构化清单 |
review.json | agent_review/ | Agent 逐 commit 风险评估 |
aggregate.json | aggregate/ | 双索引聚合结果 |
process.md | aggregate/ | 人读过程记录 |
security_report.html | export_html/ | 可视化报告(自动弹浏览器) |
review.json 由 Agent 读 assets/vigil.md + commits.json 生成,写到 agent_review/ 目录。
默认
output_root = /tmp/esflow/outputs,享受系统自动清理。需长期保留用--out <dir>指定持久目录。--resume依赖 job_dir 存活,目录被清理后 resume 会丢。
--scope since..until 日期模式:since 含当天零点,until 含当天 23:59:59。如 2026-07-03..2026-07-05 抓 7-03 00:00 到 7-05 23:59 的 commit。
esflow DAG 编排(scripts/flow.py 声明,scripts/nodes/ 各节点):
| 节点 | 职责 |
|---|---|
resolve | 解析 repo/scope,产出 plan(含 scope_id) |
collect_commits | 跑 git log,结构化 commits.json 到节点 output_dir |
agent_review | TO_AGENT 节点,跑到它退出进程(exit 2),Agent 写 review.json 后续跑 |
aggregate | 纯 Python 双索引聚合(作者风险榜 + commit 风险明细),产出 aggregate.json + process.md |
export_html | 从 aggregate.json 渲染 security_report.html,自动弹浏览器 |
<output_root>/git-review/<job_id>/,<job_id> = <YYYYMMDD-HHMMSS>-<4hash>job_dir/<rid>/,产物落各自目录,互不覆盖job_dir/.esflow/:break_to_agent.json(待 resume 节点列表)、<rid>/artifact.json(每节点一个)review_path / commits / vigil_md / commits_count,Agent 解析 stdout 拿接管路径--resume <job_dir> 传 job_dir 续跑# 1. 首跑到 agent_review 退出(exit 2)
python3 scripts/run.py --repo /path/to/repo --scope 2026-05-01..2026-05-07
# stdout envelope.data: {review_path, commits, vigil_md, commits_count}
# stderr: [to_agent] 完成后续跑:python3 scripts/run.py --resume <job_dir>
# 2. Agent 读 data.vigil_md + data.commits,按 vigil 规则逐 commit 评估
# 写 data.review_path (agent_review/review.json)
# 3. 续跑聚合 + HTML
python3 scripts/run.py --resume <job_dir>
TO_AGENT 退出时 envelope.data 含 review_path/commits/vigil_md/commits_count(产物未生成);续跑聚合后最终 envelope.data 含 commits/aggregate/process_md/report(见 --schema)。
写到 agent_review/review.json(即 envelope.data.review_path),框架 deliver 严格校验值类型:
{
"reviews": [
{
"hash": "commit sha",
"author": "提交者",
"risk_level": "P0|P1|P2|P3|P4|P5",
"risk_summary": "会造成什么后果",
"files": ["path/to/file:起始行-结束行"],
"fix_suggestion": "可执行的修改建议",
"time": "提交时间 ISO",
"subject": "提交标题",
"cause": "造成风险原因"
}
]
}
必填 6 字段:hash / author / risk_level / risk_summary / files / fix_suggestion
可选 3 字段:time / subject / cause(建议都填,process.md 才不空列)
约束:risk_level 只能 P0-P5;files 是字符串数组,元素格式 path:起-止;deliver 失败 stderr 会提示缺哪个字段,修复后 --resume 续跑。完整规则见 assets/vigil.md。
| 参数 | 默认 | 说明 |
|---|---|---|
--repo <path> | . | 被审查的 git 仓库 |
--scope <range> | - | 日期 since..until / 分支 b1..b2 / 单分支 |
--out <dir> | /tmp/esflow/outputs | esflow output_root,job_dir 落其下 |
--resume <job_dir> | - | 续跑 TO_AGENT 节点 |
--max-count <n> | 0 | 单分支模式最多抓多少 commit,0 不限 |
--no-open | false | 不弹浏览器,给 CI/无头环境 |
--dry-run | false | 只跑 resolve 产出 plan |
--schema | false | 输出 JSON 契约 |
退出码:0 ok / 1 runtime / 2 to_agent / 3 validation / 4 auth
security_report.html 由 nodes/export_html.py 生成,避免样式漂移assets/vigil.md 是 Agent 角色设定与 schema 完整说明,agent_review 节点执行前必须读