dsh-skill-7d-code-reviewer:爲 DSH 會話加入模板化代碼審查

前言

DSH 的插件生態強調“一切皆插件”,社區目錄也是獨立站點,並非 DeepSeek 或幻方的官方應用商店。對於在 dsh 會話裏做代碼審查的場景,臨時提示詞容易出現審查範圍不穩定、嚴重級別不統一、輸出格式不一致的問題。

7DGroup 團隊提供了 7dgroup-ai/dsh-skill-7d-code-reviewer。它把代碼審查流程、嚴重級別、評分維度、知識庫加載方式和報告模板固定下來,用於在任意 dsh 會話中做 AI 輔助代碼審查。

這是什麼

7dgroup-ai/dsh-skill-7d-code-reviewer 是一個模板驅動的代碼審查 skill 插件,面向 DeepSeek Harness(DSH)。

已覈實的基本信息如下:

  • 名稱:7dgroup-ai/dsh-skill-7d-code-reviewer
  • 維護方:7dgroup-ai
  • 分類:工作流
  • 許可證:MIT
  • 版本:0.1.0-rc.5
  • 運行前提:dsh CLI、Node ^22.19.0 || >=24.0.0pnpm 10+
  • peer dependencies:
  • @deepseek-ai/cordis ^4.0.1
  • @deepseek-ai/dsh-invariants ^0.1.0-rc.5
  • @deepseek-ai/dsh-skill ^0.1.0-rc.5

它通過組合 bundle 的方式安裝,不修改 DSH 核心。移除對應 bundle 行即可卸載,不隨技能附帶可執行腳本。

核心能力

模板驅動審查

插件將“審查什麼”和“如何呈現”分開:

  • SKILL.md 決定審查內容與嚴重級別
  • templates/ 僅用於呈現

HTML 報告模板採用純佔位符方式,所有佔位符必須填寫,動態值需要做 HTML 轉義。

五步審查流程

審查按五步執行:

1、接收任務
2、快速掃描
3、逐行審查,按需加載 references/
4、嚴重級別分級
5、生成報告

三級嚴重級別

嚴重級別分爲:

  • critical
  • medium
  • minor

每個級別會附修復建議。

四維度評分

評分覆蓋四個維度:

  • 代碼質量
  • 安全
  • 性能
  • 可維護性

每個維度按 1–10 分打分,並生成總評與摘要。

雙輸出

插件同時輸出:

  • 文本摘要
  • HTML 報告

HTML 報告保存爲:

code-review-report-{timestamp}.html

內置知識庫

內置知識庫按需加載,包括:

  • 編碼規範
  • 安全檢查清單:SQL 注入、XSS、認證/授權、敏感數據泄露
  • 審查示例

這樣可以把參考資料放在需要時加載,而不是全部塞進提示詞。

安裝與啓用

安裝前需要滿足:

dsh CLI
Node ^22.19.0 || >=24.0.0
pnpm 10+

在 dsh 會話中安裝

下面是在 dsh 會話中請求安裝的示例:

安裝插件 github:7dgroup-ai/dsh-skill-7d-code-reviewer

英文請求等價寫法:

Install the plugin github:7dgroup-ai/dsh-skill-7d-code-reviewer

用 dsh CLI 安裝

下面的命令使用 GitHub shorthand,適合直接安裝:

dsh plugin --profile <name> add github:7dgroup-ai/dsh-skill-7d-code-reviewer

等價完整 URL 形式:

dsh plugin --profile <name> add git+https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer.git

這裏的 --profile <name> 對應 dsh --profile <name> 啓動的 profile。

Git 安裝遇到 pnpm allowBuilds

Git 安裝會觸發自帶 prepare 構建。pnpm 會阻止 git 依賴的構建腳本,直到在 profile 的 pnpm-workspace.yaml 中允許。

如果第一次 add 失敗,先把 pnpm 打印的精確包鍵寫入:

~/.dsh/profiles/<name>/pnpm-workspace.yaml

再重試安裝。示例配置如下:

allowBuilds:
  '@7dgroup/dsh-skill-7d-code-reviewer@git+https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer.git#<sha>': true

如果安裝時使用了 github: shorthand,包鍵會不同。應始終以 pnpm 實際打印的精確包鍵爲準。

建議固定 commit,例如:

...#<sha>

這樣可以避免後續推送改變安裝時實際運行的代碼。

關於 npm 名稱 @7dgroup/dsh-skill-7d-code-reviewer:它僅在包發佈後有效,已覈實資料未確認發佈狀態。資料建議先用 GitHub spec 安裝。

典型用法

安裝完成後,可以在 dsh 會話中圍繞代碼質量問題發起審查請求。根據已覈實資料,適用場景包括:

  • 提交前代碼審查
  • MR 前代碼審查
  • 現有代碼安全審計
  • 重構前質量評估
  • 團隊編碼規範執行
  • dsh 對話中的代碼質量問題

插件會按模板驅動流程給出文本摘要,並生成 HTML 報告文件。

適用場景與注意

適合這類使用者:

  • 需要在 dsh 會話中獲得穩定格式代碼審查結果的開發者
  • 提交或 MR 前需要固定檢查維度的團隊
  • 需要複用編碼規範、安全清單和審查示例的項目
  • 希望將審查流程從自由提示詞變成模板化流程的使用者

使用前需要注意:

  • 插件以當前 dsh 進程權限運行
  • Git 安裝並允許構建時,會在 agent sandbox 之外運行該包代碼
  • 安裝前應檢查源碼、許可證和安裝腳本
  • 建議使用固定 commit,降低後續推送帶來的變化風險
  • 許可證爲 MIT,版本爲 0.1.0-rc.5
  • npm 包是否已發佈未在已覈實資料中確認,優先使用 GitHub spec 安裝

目錄與倉庫

插件目錄頁:

https://www.skillhub.cn/plugins/7dgroup-ai/dsh-skill-7d-code-reviewer

GitHub 倉庫:

https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer

這個插件的核心價值是把代碼審查流程模板化:審查範圍、嚴重級別、評分維度和報告輸出都有固定結構,適合放進 dsh 工作流中使用。

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜