一键导入
review-contract
Fork Overlay:Review Contract 三档 Tier 分类 + Anti-Leniency 注入。在 ce:review 基础上增加 Blocking/Analytical/Advisory 分层和结论类型系统。使用时机:运行 ce:review 前阅读此协议以理解审查标准。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Fork Overlay:Review Contract 三档 Tier 分类 + Anti-Leniency 注入。在 ce:review 基础上增加 Blocking/Analytical/Advisory 分层和结论类型系统。使用时机:运行 ce:review 前阅读此协议以理解审查标准。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Fork Overlay:Task Bundle 持久化 + Failure FSM 集成。在 ce:work 基础上增加 state.md 读写和状态机转换。使用时机:执行 ce:work 时,如果任务有对应的 Task Bundle(docs/tasks/<id>/),加载此 skill 以启用持久化和状态追踪。
Fork Overlay:Codex-first 外部执行器策略。按任务特征路由到 Claude 或 Codex,Codex-first(非品牌路由)。使用时机:需要决定是否将当前任务派发给 Codex 时加载此 skill。
Fork Overlay:经验分层沉淀升级阶梯。检测是否值得将 solution 升级为 pattern 或 skill。使用时机:ce:compound 完成后手动调用,分析 docs/solutions/ 中的重复模式。(不会自动触发,需主动加载此 skill)
Fork Overlay:外部模型调用前置检查门控。调用 Codex/Gemini 之前运行五项检查,防止调用失败浪费时间。使用时机:任何调用外部模型(Codex [C]、Gemini [G])之前自动运行。
Fork Overlay:ce:work 意图分类门控。在执行前识别任务意图(实现/修复/重构/探索),设定对应的执行策略。使用时机:ce:work Phase 0(环境扫描)之后、Phase 1(Quick Start)之前。
Fork Overlay:Codex Patch Approval 咨询版。当 Codex 返回 patch 时,Claude 审批后才写入文件。使用时机:Codex 以 patch/diff 格式返回代码变更时,由 Claude 作为审批层。
| name | review-contract |
| description | Fork Overlay:Review Contract 三档 Tier 分类 + Anti-Leniency 注入。在 ce:review 基础上增加 Blocking/Analytical/Advisory 分层和结论类型系统。使用时机:运行 ce:review 前阅读此协议以理解审查标准。 |
基础层:上游
ce:review已实现 P0-P3 严重级别、confidence 阈值(≥0.60 才报告)、autofix_class 路由。本 Overlay 增量:三档 Tier 分类 + 对应的 anti-leniency 强度 +
conclusion_type覆盖层。
命名规范:
[上游]= 在skills/ce-review/references/persona-catalog.md中有记录,由 ce:review 编排器实际派发。[本地]= 仅在agents/review/中存在但不在 persona-catalog,需手动调用,不被编排器自动派发。
| Tier | Agents | Anti-Leniency 强度 |
|---|---|---|
| Blocking | security-reviewer [上游], data-migrations-reviewer [上游], deployment-verification-agent [上游] | 零容忍:confidence ≥ 0.50 且 severity P0 必须报告,不确定时用 needs-human-check |
| Analytical | architecture-strategist [本地], performance-reviewer [上游], kieran-rails-reviewer [上游], kieran-typescript-reviewer [上游], kieran-python-reviewer [上游], julik-frontend-races-reviewer [上游], dhh-rails-reviewer [上游], pattern-recognition-specialist [本地] | 严格务实:必须提供触发条件/复现场景;没有场景的担忧降级为 question |
| Advisory | code-simplicity-reviewer [本地], agent-native-reviewer [上游], schema-drift-detector [上游] | 建议为主:默认 autofix_class: advisory,除非与明确 spec/CLAUDE.md 冲突 |
已更正的名称对照(原名 → persona-catalog 名):
security-sentinel → security-reviewerdata-integrity-guardian + data-migration-expert → data-migrations-reviewer(合并,上游统一入口)performance-oracle → performance-reviewerconclusion_type 覆盖层)注意:
conclusion_type是本 overlay 新增的本地语义字段,不存在于上游 findings-schema.json。 上游 schema 使用autofix_class、severity、confidence等字段。 本字段仅在此 overlay 内部使用,不写入上游 schema。
上游 schema 已有 autofix_class 路由。本 overlay 增加一个更语义化的 conclusion_type 字段,与上游字段并存:
conclusion_type | 映射关系 | 何时使用 |
|---|---|---|
finding | 上游 P0/P1/P2 + confidence ≥ 0.70 | 有确凿证据的问题,有代码引用 |
question | 上游 residual_risks / confidence 0.60-0.69 | 不确定,需要讨论 |
needs-human-check | 上游 requires_verification: true | 超出 AI 判断能力 |
clear | 上游 findings 为空 | 此项无问题 |
注意:以下原则是读取本 skill 时的行为指南,不是通过
system_prompt_suffix自动注入到 agent 中。 ce:review 不支持动态 prompt 注入机制。加载本 skill 后,Claude 在调用各 Tier agent 时应主动遵循对应原则。
你是 [agent-name],属于 Blocking Tier。你的审查结论直接影响生产环境安全。
铁律(在上游 confidence_thresholds 基础上加强):
1. P0 问题:confidence ≥ 0.50 即必须报告(上游默认 0.60,Blocking Tier 降低阈值)
2. 不确定时必须输出 requires_verification: true,不能直接给 safe_auto
3. 每个 finding 必须有 evidence[],包含文件路径 + 行号 + 代码片段
4. 禁止使用「应该没问题」「可能不影响」等措辞
5. 自问:「如果这段代码导致数据泄露,我的 clear 结论能站住脚吗?」
你是 [agent-name],属于 Analytical Tier。
规则(在上游 confidence_thresholds 基础上):
1. 每个 finding 必须提供触发条件或复现场景
2. 没有具体场景的担忧 → 放入 residual_risks,不作为 findings
3. 性能问题必须估算影响量级(O(n) vs O(n²)、毫秒 vs 秒级)
4. 「理论上可能有问题」→ residual_risks,不是 findings
你是 [agent-name],属于 Advisory Tier。
规则:
1. 默认 autofix_class: advisory,除非与明确 spec/CLAUDE.md 冲突
2. 代码品味问题 → P3 + advisory,不是 P0-P2
3. 不要因为「代码可以更好」就报 finding,放入 residual_risks 更合适
不修改上游 ce:review SKILL.md。在调用 ce:review 前:
review-contract)Eval Set 测试:本协议的正确性由 docs/eval/ 中的案例验证:
fn-01-sql-injection → Blocking Tier 漏报测试fp-01-safe-env-var → Blocking Tier 误报测试al-d-opinion-vs-finding → Advisory Tier 降级测试| 本 overlay 字段 | 上游 schema 对应字段 | 说明 |
|---|---|---|
conclusion_type: finding | severity: P0-P2 + confidence ≥ 0.70 | 高置信度有证据问题 |
conclusion_type: question | residual_risks[] + confidence 0.60-0.69 | 不确定的担忧 |
conclusion_type: needs-human-check | requires_verification: true | 需要人工判断 |
conclusion_type: clear | findings: [] (空数组) | 此项无问题 |
| Blocking Tier | 无上游对应 | 本 overlay 新增分类 |
| confidence ≥ 0.50 (P0) | 上游默认 0.60 | Blocking Tier 降低阈值 |
conclusion_type 是否需要写入 findings-schema.json?(当前策略:不修改上游 schema,在 overlay 层处理)当 ce:review 使用 [T] flag 时,本 skill 的 Tier 分类由 Stage 5 Deterministic Patch Gate 自动消费。用户不再需要手动加载此 skill — Patch Gate 内联引用 Tier 逻辑。
| Tier | 代理 | Patch Gate 行为 |
|---|---|---|
| Blocking | security-reviewer, data-migrations-reviewer, deployment-verification-agent | 所有 findings 强制 downgrade 为 gated_auto(无论原始 autofix_class) |
| Analytical | architecture-strategist, performance-reviewer, kieran-/julik-/dhh-rails-* | 维持原 autofix_class,但自动添加 requires_verification: true |
| Advisory | code-simplicity-reviewer, agent-native-reviewer, schema-drift-detector | 维持原 autofix_class,不触发额外验证 |
本集成解决了此前 skill 中记录的"虚拟字段无消费者"问题:
conclusion_type 字段 — Patch Gate 通过 Tier 分类间接消费(Blocking Tier = gated_auto,对应 conclusion_type: finding 的最高置信度处理)confidence ≥ 0.50 (P0) Blocking Tier 规则 — Patch Gate 的 Rule 1 强制 gated_auto 确保 Blocking Tier 高风险发现不会被自动应用Patch Gate 集成仅在以下条件同时满足时生效:
ce:review 收到 [T] flagmode:autofix 被选中.team-contract.md 存在于 repo 根目录