ReviewHog 契约与安全视角
io.github.PostHog/posthog/review-hog-perspective-contracts-security
ReviewHog 的契约与安全评审视角。核查改动代码是否安全并保持兼容——API 契约与破坏性变更、注入/授权/数据暴露、输入校验,以及 schema/接口一致性。只报告安全与契约问题。
“Literature Review” 共 1,267 个结果
io.github.PostHog/posthog/review-hog-perspective-contracts-security
ReviewHog 的契约与安全评审视角。核查改动代码是否安全并保持兼容——API 契约与破坏性变更、注入/授权/数据暴露、输入校验,以及 schema/接口一致性。只报告安全与契约问题。
io.github.PostHog/posthog/review-hog-blind-spots-general
ReviewHog 的通用盲区检查——在所有已启用评审视角审完某个代码块后运行的最终扫描。以各视角实际已发现的内容为条件,搜寻它们全都漏掉的真实高价值问题;宁可返回空清单也不凑数。
io.github.PostHog/posthog/review-hog-authoring
如何编写自定义 ReviewHog 技能——驱动 ReviewHog 自动 PR 评审的评审视角、盲区检查与验证标准。当用户想要新的评审视角(其 PR 的专项透镜)、自定义盲区扫描,或自己的发现发布门槛时使用。触发语:"create a ReviewHog perspective""custom review perspective""my own blind-spot check""custom validation criteria""tune what ReviewHog publishes"。
io.github.simstudioai/sim/emcn-design-review
审查 UI 代码是否符合 emcn 设计系统——组件、设计令牌、模式与约定。
io.github.gibbok/typescript-book/typescript-book-review
以 The Concise TypeScript Book 的风格审查与编辑 TypeScript 图书及参考内容的指南。在审查或编辑本仓库中的教学文字、翻译或非英文内容、代码示例、章节、目录条目或 Markdown 格式时使用,在不改变原意及本书简洁、务实、示例驱动风格的前提下,发现并修复错别字、语法错误、排版问题与轻微的表述不清。
io.github.langfuse/langfuse/code-review
Langfuse 共享的代码审查流程。在审查 PR、分支、diff 或本地改动以确认正确性、回归、风险与缺失测试时使用。先从 references/review-checklist.md 中的仓库专属审查规则入手,并在改动涉及相应领域时结合各包的 AGENTS.md 及相关共享技能。
io.github.code-yeongyu/oh-my-openagent/review-work
实现后评审编排器。启动 5 个并行后台 sub-agent:Oracle(目标/约束校验)、Oracle(代码质量)、Oracle(安全)、unspecified-high(动手 QA 执行)、unspecified-high(从 GitHub/git/Slack/Notion 挖掘上下文)。全部通过评审才算通过。在 PR 交接前或用户明确要求评审已完成的工作时务必使用。触发词:review work、review my work、review changes、QA my work、verify implementation、check my work、validate changes、post-implementation review。
io.github.apache/doris/code-review
使用 Doris 专属清单审查代码。
io.github.zeroclaw-labs/zeroclaw/github-pr-review-session
ZeroClaw PR 评审的人类评审员副驾驶。当用户想以自己身份评审某个 PR、在作者修改后复审、批量处理 PR 队列、查看某 PR 还有什么未处理,或提交正式评审结论时使用。触发语:'review 1234'、'can you look at PR #1234'、're-review 1234'、'check 1234'、'what's still open on 1234'、'go through the queue'、'next PR'、'review the open PRs'。本技能用 gh CLI 以当前 gh 账号持有者的口吻发布评审。
vdevelop
io.github.penpot/penpot/code-review-and-quality
进行多维度代码审查。合并任何变更前使用。审查自己、其他 agent 或人类编写的代码时使用。在代码进入主干前需跨多个维度评估代码质量时使用。
io.github.bytedance/deer-flow/skill-reviewer
审查 DeerFlow skill 包在可用性、触发、安全边界、资源与证据方面的就绪度。当用户要求审计、评级或对已有 skill 做生产检查时调用。
io.github.warpdotdev/warp/review-pr-local
针对 warp 仓库的专用审查指引。仅核心 review-pr 技能声明为可覆盖的类别可在此定制。
io.github.elastic/kibana/scout-best-practices-reviewer
审阅 Scout UI/API 测试(含 Scout 测试迁移)在最佳实践、复用与对等性上的表现。
io.github.joe-bell/cva/security-review
面向漏洞的安全代码审查。当被要求“安全审查”“找漏洞”“检查安全问题”“安全审计”“OWASP 评审”,或审查注入、XSS、认证、授权、加密相关问题时使用。提供系统化审查与基于置信度的报告。
io.github.apache/shardingsphere/review-pr
审阅 Apache ShardingSphere 的 PR 是否真正修复了根因,评估副作用与回归风险,并基于公开证据判断代码正确性或可合并性。若不可合并,则在 PR 的方向、根因模型或问题界定需要重新讨论时,产出符合维护者口吻的修改请求或需讨论反馈。也适用于 GitHub 可见的 PR 讨论、审查评论、被质疑的发现,以及可直接粘贴的维护者回复——凡涉及审查正确性、可合并性、修改请求合理性或根因证据的判断。支持面向高风险或明确拒绝零散审阅的全覆盖台账审查,并在最终输出前自我迭代。
io.github.Yeachan-Heo/oh-my-codex/code-review
执行一次全面的代码审查。
io.github.github/awesome-copilot/mcp-implementation-security-review
对照安全基线评审 MCP(Model Context Protocol)server、客户端与工具处理器的实现源码——认证、会话、限流、输入 schema 校验、官方 SDK 使用、RCE 向量及 OWASP MCP Top 10——产出带文件/行证据的报告。适用场景:发布前评审 MCP server 实现的安全性;对照基线控制项(MCP-01 至 MCP-05)与 OWASP MCP Top 10 检查 server;审计工具中的 RCE 向量(命令/代码注入、不安全反序列化、路径穿越、SSTI、依赖劫持、SSRF);验证网络暴露 server 的认证、会话、限流与输入校验;评审处理不可信 server 响应和会话 ID 的 MCP 客户端代码;以及"帮我做这个 MCP server 的安全评审""我的 MCP server 实现安全吗"之类请求。
io.github.ScriptedAlchemy/tracedecay/automation-run-review
在需要复盘自我改进类自动化的执行结果与启用策略时使用。
io.github.wshobson/agents/review-agent-setup
在 Claude Code 中为 AI agent 的评审动作配置人工审核卡点。当项目中的 agent 可能发布 PR 评审、评论、合并或修改 CI 配置时使用,可生成带 Cedar 强制卡点、密码学可审计的审批记录。
io.github.microsoft/vcpkg/review-vcpkg-prs-today
审查 microsoft/vcpkg 中最近 30 天内有更新的非草稿开放 PR。当你需要批量分诊、逐 PR 的审查报告、按结论分组的索引,或把修改同一 port 的相互竞争 PR 归并分组时使用。
io.github.microsoft/vcpkg/review-vcpkg-pr
对 microsoft/vcpkg 的拉取请求做端到端审查。
io.github.home-assistant/core/ha-pr-reviewer
审查 Home Assistant 的 GitHub pull request 并提供反馈评论。审查来自 GitHub 的 Pull Request 时的首选技能。
vdevelop
io.github.Bottelet/DaybydayCRM/security-review-checklist
针对鉴权、输入校验与越权风险的静态评审规则。
vandroidx-main
io.github.androidx/androidx/api_review
在 AndroidX 支持项目中,按 API 设计合规性评审待处理工作的技能。