claude-howto 插件实战用/review-pr一条命令跑完安全、测试、文档与性能的 PR 综合评审【免费下载链接】claude-howtoA visual, example-driven guide to Claude Code — from basic concepts to advanced agents, with copy-paste templates that bring immediate value.项目地址: https://gitcode.com/GitHub_Trending/cl/claude-howto导读在 Claude Code 工作流中Pull Request 评审往往是多角色协作的复杂流程安全审计、测试覆盖、文档同步、代码质量、性能影响每一环都需要独立的专业视角。claude-howto 仓库的 PR Review 插件将这一整套流程压缩为一条/review-pr斜杠命令——它会先运行前置校验钩子再通过 GitHub MCP 拉取 PR 数据把不同维度的工作分别委托给security-reviewer、test-checker、performance-analyzer三个子代理并行处理最后合成一份结构化评审报告。读完本文你将掌握该命令的完整调用方式、背后的工作流编排细节以及如何结合仓库源码理解每个检查环节的底层实现。一、/review-pr是什么一条命令覆盖五个检查维度依据 关联文档 uk/07-plugins/pr-review/commands/review-pr.md英文版见 review-pr.md/review-pr命令会发起一次完整的 Pull Request 评审覆盖以下五项核心内容安全分析Security analysis——检测认证/授权缺陷、数据暴露、注入类漏洞与不安全配置测试覆盖验证Test coverage verification——核对覆盖率百分比、识别未测试代码路径、评估测试质量文档更新Documentation updates——确认 PR 的变更是否同步反映到相关文档代码质量检查Code quality checks——从结构、可读性、复用性等角度评估改动性能影响评估Performance impact assessment——分析算法复杂度、数据库查询效率、内存占用与缓存机会。命令的 frontmatter 元数据name: Review PR、description: Start comprehensive PR review with security and testing checks说明它由 Claude Code 以插件内斜杠命令的形式注册任何对命令功能不熟悉的 Agent 或 LLM 都可以直接通过 description 字段理解其用途——这正是本仓库插件目录组织方式的通用约定。二、环境要求与安装配置2.1 前置条件根据 PR Review 插件 README运行该插件需要满足Claude Code 2.1README 记录验证版本为 Claude Code 2.1.220GitHub 访问权限——评审需要拉取 PR 数据Git 仓库——命令的前置校验依赖git rev-parse确认当前目录处于 Git 工作区内。2.2 安装插件/plugin install pr-review安装后即可获得三个斜杠命令命令作用/review-pr综合 PR 评审安全 测试 文档 质量 性能/check-security仅做安全聚焦评审/check-tests仅分析测试覆盖率2.3 配置 GitHub 令牌PR 数据经由 GitHub MCP 服务器获取需要先导出访问令牌export GITHUB_TOKENyour_github_tokenMCP 服务器的真实配置见 github-config.json它通过npx modelcontextprotocol/server-github启动官方 GitHub MCP Server并把环境变量中的GITHUB_TOKEN注入服务进程env: { GITHUB_TOKEN: ${GITHUB_TOKEN} }。这意味着只要在 shell 环境中正确导出令牌插件即可直接复用无需再单独维护密钥文件。三、典型调用方式在 Claude Code 会话中直接输入命令即可/review-pr只关注安全维度/check-security只关注测试覆盖/check-tests其中/check-security与/check-tests可视为/review-pr的单维度模式——当 PR 已通过安全评审、只想补查测试时用单一命令能显著减少上下文消耗。四、命令背后的工作流七个步骤的编排细节README 给出了/review-pr从触发到产出的完整编排结合仓库源码可以还原每一步的底层实现User: /review-pr Claude: 1. 运行 pre-review 钩子校验 Git 仓库 2. 通过 GitHub MCP 获取 PR 数据 3. 将安全评审委托给 security-reviewer 子代理 4. 将测试评审委托给 test-checker 子代理 5. 将性能评审委托给 performance-analyzer 子代理 6. 综合所有发现 7. 输出综合评审报告4.1 第一步pre-review 前置校验钩子源码 pre-review.js 展示了真实校验逻辑核心分两段校验是否为 Git 仓库通过execSync(git rev-parse --git-dir)探测.git目录失败则打印❌ Not a git repository并以退出码 1 终止检测未提交改动通过git status --porcelain检查工作区是否干净若有未提交变更则输出⚠️ Warning: Uncommitted changes detected警告仅警告不阻断评审。从源码结构看该钩子的设计意图是快速失败——在评审开始前就拦截明显不可评审的环境避免在错误的目录或脏工作区上浪费后续子代理的调用。4.2 第二步GitHub MCP 取数钩子通过后命令通过 github-config.json 中注册的 GitHub MCP 服务器获取 PR 的 diff、评论、状态等元数据。这里的 MCP 层是命令的数据入口子代理无需自行拼装 GitHub API 请求而是由统一服务器屏蔽鉴权与协议细节。4.3 第三五步三个子代理并行分工子代理职责边界可用工具security-reviewer认证/授权问题、数据暴露、注入攻击、安全配置见 security-reviewer.mdRead、Grep、Bashtest-checker覆盖率百分比、缺失测试用例、测试质量、边界用例识别见 test-checker.mdRead、Bash、Grepperformance-analyzer算法复杂度、数据库查询效率、内存占用、缓存机会见 performance-analyzer.mdRead、Grep、Bash三个子代理在 frontmatter 中各自声明了description与tools这决定了 Claude Code 在委派任务时的路由依据与权限边界。三者工具集高度重合Read/Grep/Bash但关注点被描述字段严格切分确保同一份 diff 能从安全、测试、性能三个正交视角被独立审视。4.4 第六七步发现合成与报告输出主命令汇总三个子代理的结论与文档更新、代码质量检查的结论合并输出一份覆盖全部五个维度的综合评审报告格式示例见下文第五节。五、报告格式示例与结果解读README 给出了/review-pr的典型输出这也是读者判断评审结论的直接依据Result: ✅ Безпека: Критичних проблем не знайдено 安全未发现严重问题 ⚠️ Тестування: Покриття 65%, рекомендовано 80% 测试覆盖率 65%建议 80% ✅ Продуктивність: Суттєвого впливу немає 性能无显著影响 Рекомендації: Додати тести для граничних випадків建议为边界用例补充测试从该示例可以提炼出报告的三条实用约定状态符号即优先级✅表示通过、⚠️表示需要关注但未阻断、表示建议项读者扫一眼符号即可定位必须处理的项阈值显式化测试覆盖率给出具体数字65%与目标值80%便于直接写入 PR 评论或工单建议可执行每条建议如为边界用例补充测试都指向具体的下一步动作而非泛泛而谈。六、单维度评审命令的检查项清单/review-pr的安全与测试环节分别对应两个单维度命令的具体检查清单/check-securitycheck-security.md聚焦认证/授权检查、数据暴露风险、注入漏洞、加密弱点、日志中的敏感数据/check-testscheck-tests.md聚焦覆盖率百分比、未测试代码路径、测试质量、缺失测试用例建议、边界用例覆盖验证。这两份清单与对应子代理的职责描述相互印证如test-checker的 Edge case identification 对应/check-tests的 Verify edge cases are covered说明命令层与代理层在职责划分上保持了一致插件内部不存在职责重叠或真空地带。七、适用前提与局限说明版本前提工作流编排、子代理委派与 MCP 集成依赖 Claude Code 2.1README 标注验证版本 2.1.220低于该版本可能出现斜杠命令或子代理功能不可用权限前提GITHUB_TOKEN需具备目标仓库的读取权限否则 GitHub MCP 无法获取 PR 数据仓库前提命令在非 Git 仓库中会被pre-review.js直接拦截退出码 1未提交的改动只会触发警告、不会阻断评审插件定位本插件属于仓库 07-plugins 目录下的示例插件同目录还有 devops-automation、documentation 等插件其价值在于提供一套可直接复制、按需裁剪的评审编排模板。八、小结/review-pr把安全 测试 文档 质量 性能五个评审维度收敛为一条命令pre-review.js负责环境校验GitHub MCP 负责数据供给三个专责子代理并行产出分维度结论最后由主命令合成带状态符号与量化指标的报告。对使用 Claude Code 做代码评审的团队而言这套插件的组合方式斜杠命令 子代理 MCP 钩子本身就是一份可复用的工程模板——无论是直接安装使用还是参照其结构自建评审流水线都能显著降低多角色评审的编排成本。【免费下载链接】claude-howtoA visual, example-driven guide to Claude Code — from basic concepts to advanced agents, with copy-paste templates that bring immediate value.项目地址: https://gitcode.com/GitHub_Trending/cl/claude-howto创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考