dsh-skill-7d-code-reviewer:为 DSH 会话加入模板化代码审查

前言

DSH 的插件生态强调“一切皆插件”,社区目录也是独立站点,并非 DeepSeek 或幻方的官方应用商店。对于在 dsh 会话里做代码审查的场景,临时提示词容易出现审查范围不稳定、严重级别不统一、输出格式不一致的问题。

7DGroup 团队提供了 7dgroup-ai/dsh-skill-7d-code-reviewer。它把代码审查流程、严重级别、评分维度、知识库加载方式和报告模板固定下来,用于在任意 dsh 会话中做 AI 辅助代码审查。

这是什么

7dgroup-ai/dsh-skill-7d-code-reviewer 是一个模板驱动的代码审查 skill 插件,面向 DeepSeek Harness(DSH)。

已核实的基本信息如下:

  • 名称:7dgroup-ai/dsh-skill-7d-code-reviewer
  • 维护方:7dgroup-ai
  • 分类:工作流
  • 许可证:MIT
  • 版本:0.1.0-rc.5
  • 运行前提:dsh CLI、Node ^22.19.0 || >=24.0.0pnpm 10+
  • peer dependencies:
  • @deepseek-ai/cordis ^4.0.1
  • @deepseek-ai/dsh-invariants ^0.1.0-rc.5
  • @deepseek-ai/dsh-skill ^0.1.0-rc.5

它通过组合 bundle 的方式安装,不修改 DSH 核心。移除对应 bundle 行即可卸载,不随技能附带可执行脚本。

核心能力

模板驱动审查

插件将“审查什么”和“如何呈现”分开:

  • SKILL.md 决定审查内容与严重级别
  • templates/ 仅用于呈现

HTML 报告模板采用纯占位符方式,所有占位符必须填写,动态值需要做 HTML 转义。

五步审查流程

审查按五步执行:

1、接收任务
2、快速扫描
3、逐行审查,按需加载 references/
4、严重级别分级
5、生成报告

三级严重级别

严重级别分为:

  • critical
  • medium
  • minor

每个级别会附修复建议。

四维度评分

评分覆盖四个维度:

  • 代码质量
  • 安全
  • 性能
  • 可维护性

每个维度按 1–10 分打分,并生成总评与摘要。

双输出

插件同时输出:

  • 文本摘要
  • HTML 报告

HTML 报告保存为:

code-review-report-{timestamp}.html

内置知识库

内置知识库按需加载,包括:

  • 编码规范
  • 安全检查清单:SQL 注入、XSS、认证/授权、敏感数据泄露
  • 审查示例

这样可以把参考资料放在需要时加载,而不是全部塞进提示词。

安装与启用

安装前需要满足:

dsh CLI
Node ^22.19.0 || >=24.0.0
pnpm 10+

在 dsh 会话中安装

下面是在 dsh 会话中请求安装的示例:

安装插件 github:7dgroup-ai/dsh-skill-7d-code-reviewer

英文请求等价写法:

Install the plugin github:7dgroup-ai/dsh-skill-7d-code-reviewer

用 dsh CLI 安装

下面的命令使用 GitHub shorthand,适合直接安装:

dsh plugin --profile <name> add github:7dgroup-ai/dsh-skill-7d-code-reviewer

等价完整 URL 形式:

dsh plugin --profile <name> add git+https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer.git

这里的 --profile <name> 对应 dsh --profile <name> 启动的 profile。

Git 安装遇到 pnpm allowBuilds

Git 安装会触发自带 prepare 构建。pnpm 会阻止 git 依赖的构建脚本,直到在 profile 的 pnpm-workspace.yaml 中允许。

如果第一次 add 失败,先把 pnpm 打印的精确包键写入:

~/.dsh/profiles/<name>/pnpm-workspace.yaml

再重试安装。示例配置如下:

allowBuilds:
  '@7dgroup/dsh-skill-7d-code-reviewer@git+https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer.git#<sha>': true

如果安装时使用了 github: shorthand,包键会不同。应始终以 pnpm 实际打印的精确包键为准。

建议固定 commit,例如:

...#<sha>

这样可以避免后续推送改变安装时实际运行的代码。

关于 npm 名称 @7dgroup/dsh-skill-7d-code-reviewer:它仅在包发布后有效,已核实资料未确认发布状态。资料建议先用 GitHub spec 安装。

典型用法

安装完成后,可以在 dsh 会话中围绕代码质量问题发起审查请求。根据已核实资料,适用场景包括:

  • 提交前代码审查
  • MR 前代码审查
  • 现有代码安全审计
  • 重构前质量评估
  • 团队编码规范执行
  • dsh 对话中的代码质量问题

插件会按模板驱动流程给出文本摘要,并生成 HTML 报告文件。

适用场景与注意

适合这类使用者:

  • 需要在 dsh 会话中获得稳定格式代码审查结果的开发者
  • 提交或 MR 前需要固定检查维度的团队
  • 需要复用编码规范、安全清单和审查示例的项目
  • 希望将审查流程从自由提示词变成模板化流程的使用者

使用前需要注意:

  • 插件以当前 dsh 进程权限运行
  • Git 安装并允许构建时,会在 agent sandbox 之外运行该包代码
  • 安装前应检查源码、许可证和安装脚本
  • 建议使用固定 commit,降低后续推送带来的变化风险
  • 许可证为 MIT,版本为 0.1.0-rc.5
  • npm 包是否已发布未在已核实资料中确认,优先使用 GitHub spec 安装

目录与仓库

插件目录页:

https://www.skillhub.cn/plugins/7dgroup-ai/dsh-skill-7d-code-reviewer

GitHub 仓库:

https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer

这个插件的核心价值是把代码审查流程模板化:审查范围、严重级别、评分维度和报告输出都有固定结构,适合放进 dsh 工作流中使用。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜