前言¶
DSH 的插件生态强调“一切皆插件”,社区目录也是独立站点,并非 DeepSeek 或幻方的官方应用商店。对于在 dsh 会话里做代码审查的场景,临时提示词容易出现审查范围不稳定、严重级别不统一、输出格式不一致的问题。
7DGroup 团队提供了 7dgroup-ai/dsh-skill-7d-code-reviewer。它把代码审查流程、严重级别、评分维度、知识库加载方式和报告模板固定下来,用于在任意 dsh 会话中做 AI 辅助代码审查。
这是什么¶
7dgroup-ai/dsh-skill-7d-code-reviewer 是一个模板驱动的代码审查 skill 插件,面向 DeepSeek Harness(DSH)。
已核实的基本信息如下:
- 名称:
7dgroup-ai/dsh-skill-7d-code-reviewer - 维护方:
7dgroup-ai - 分类:工作流
- 许可证:MIT
- 版本:
0.1.0-rc.5 - 运行前提:
dshCLI、Node^22.19.0 || >=24.0.0、pnpm10+ - peer dependencies:
@deepseek-ai/cordis ^4.0.1@deepseek-ai/dsh-invariants ^0.1.0-rc.5@deepseek-ai/dsh-skill ^0.1.0-rc.5
它通过组合 bundle 的方式安装,不修改 DSH 核心。移除对应 bundle 行即可卸载,不随技能附带可执行脚本。
核心能力¶
模板驱动审查¶
插件将“审查什么”和“如何呈现”分开:
SKILL.md决定审查内容与严重级别templates/仅用于呈现
HTML 报告模板采用纯占位符方式,所有占位符必须填写,动态值需要做 HTML 转义。
五步审查流程¶
审查按五步执行:
1、接收任务
2、快速扫描
3、逐行审查,按需加载 references/
4、严重级别分级
5、生成报告
三级严重级别¶
严重级别分为:
criticalmediumminor
每个级别会附修复建议。
四维度评分¶
评分覆盖四个维度:
- 代码质量
- 安全
- 性能
- 可维护性
每个维度按 1–10 分打分,并生成总评与摘要。
双输出¶
插件同时输出:
- 文本摘要
- HTML 报告
HTML 报告保存为:
code-review-report-{timestamp}.html
内置知识库¶
内置知识库按需加载,包括:
- 编码规范
- 安全检查清单:SQL 注入、XSS、认证/授权、敏感数据泄露
- 审查示例
这样可以把参考资料放在需要时加载,而不是全部塞进提示词。
安装与启用¶
安装前需要满足:
dsh CLI
Node ^22.19.0 || >=24.0.0
pnpm 10+
在 dsh 会话中安装¶
下面是在 dsh 会话中请求安装的示例:
安装插件 github:7dgroup-ai/dsh-skill-7d-code-reviewer
英文请求等价写法:
Install the plugin github:7dgroup-ai/dsh-skill-7d-code-reviewer
用 dsh CLI 安装¶
下面的命令使用 GitHub shorthand,适合直接安装:
dsh plugin --profile <name> add github:7dgroup-ai/dsh-skill-7d-code-reviewer
等价完整 URL 形式:
dsh plugin --profile <name> add git+https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer.git
这里的 --profile <name> 对应 dsh --profile <name> 启动的 profile。
Git 安装遇到 pnpm allowBuilds¶
Git 安装会触发自带 prepare 构建。pnpm 会阻止 git 依赖的构建脚本,直到在 profile 的 pnpm-workspace.yaml 中允许。
如果第一次 add 失败,先把 pnpm 打印的精确包键写入:
~/.dsh/profiles/<name>/pnpm-workspace.yaml
再重试安装。示例配置如下:
allowBuilds:
'@7dgroup/dsh-skill-7d-code-reviewer@git+https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer.git#<sha>': true
如果安装时使用了 github: shorthand,包键会不同。应始终以 pnpm 实际打印的精确包键为准。
建议固定 commit,例如:
...#<sha>
这样可以避免后续推送改变安装时实际运行的代码。
关于 npm 名称 @7dgroup/dsh-skill-7d-code-reviewer:它仅在包发布后有效,已核实资料未确认发布状态。资料建议先用 GitHub spec 安装。
典型用法¶
安装完成后,可以在 dsh 会话中围绕代码质量问题发起审查请求。根据已核实资料,适用场景包括:
- 提交前代码审查
- MR 前代码审查
- 现有代码安全审计
- 重构前质量评估
- 团队编码规范执行
- dsh 对话中的代码质量问题
插件会按模板驱动流程给出文本摘要,并生成 HTML 报告文件。
适用场景与注意¶
适合这类使用者:
- 需要在 dsh 会话中获得稳定格式代码审查结果的开发者
- 提交或 MR 前需要固定检查维度的团队
- 需要复用编码规范、安全清单和审查示例的项目
- 希望将审查流程从自由提示词变成模板化流程的使用者
使用前需要注意:
- 插件以当前 dsh 进程权限运行
- Git 安装并允许构建时,会在 agent sandbox 之外运行该包代码
- 安装前应检查源码、许可证和安装脚本
- 建议使用固定 commit,降低后续推送带来的变化风险
- 许可证为 MIT,版本为
0.1.0-rc.5 - npm 包是否已发布未在已核实资料中确认,优先使用 GitHub spec 安装
目录与仓库¶
插件目录页:
https://www.skillhub.cn/plugins/7dgroup-ai/dsh-skill-7d-code-reviewer
GitHub 仓库:
https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer
这个插件的核心价值是把代码审查流程模板化:审查范围、严重级别、评分维度和报告输出都有固定结构,适合放进 dsh 工作流中使用。