前言¶
DSH 的插件生態強調“一切皆插件”,社區目錄也是獨立站點,並非 DeepSeek 或幻方的官方應用商店。對於在 dsh 會話裏做代碼審查的場景,臨時提示詞容易出現審查範圍不穩定、嚴重級別不統一、輸出格式不一致的問題。
7DGroup 團隊提供了 7dgroup-ai/dsh-skill-7d-code-reviewer。它把代碼審查流程、嚴重級別、評分維度、知識庫加載方式和報告模板固定下來,用於在任意 dsh 會話中做 AI 輔助代碼審查。
這是什麼¶
7dgroup-ai/dsh-skill-7d-code-reviewer 是一個模板驅動的代碼審查 skill 插件,面向 DeepSeek Harness(DSH)。
已覈實的基本信息如下:
- 名稱:
7dgroup-ai/dsh-skill-7d-code-reviewer - 維護方:
7dgroup-ai - 分類:工作流
- 許可證:MIT
- 版本:
0.1.0-rc.5 - 運行前提:
dshCLI、Node^22.19.0 || >=24.0.0、pnpm10+ - peer dependencies:
@deepseek-ai/cordis ^4.0.1@deepseek-ai/dsh-invariants ^0.1.0-rc.5@deepseek-ai/dsh-skill ^0.1.0-rc.5
它通過組合 bundle 的方式安裝,不修改 DSH 核心。移除對應 bundle 行即可卸載,不隨技能附帶可執行腳本。
核心能力¶
模板驅動審查¶
插件將“審查什麼”和“如何呈現”分開:
SKILL.md決定審查內容與嚴重級別templates/僅用於呈現
HTML 報告模板採用純佔位符方式,所有佔位符必須填寫,動態值需要做 HTML 轉義。
五步審查流程¶
審查按五步執行:
1、接收任務
2、快速掃描
3、逐行審查,按需加載 references/
4、嚴重級別分級
5、生成報告
三級嚴重級別¶
嚴重級別分爲:
criticalmediumminor
每個級別會附修復建議。
四維度評分¶
評分覆蓋四個維度:
- 代碼質量
- 安全
- 性能
- 可維護性
每個維度按 1–10 分打分,並生成總評與摘要。
雙輸出¶
插件同時輸出:
- 文本摘要
- HTML 報告
HTML 報告保存爲:
code-review-report-{timestamp}.html
內置知識庫¶
內置知識庫按需加載,包括:
- 編碼規範
- 安全檢查清單:SQL 注入、XSS、認證/授權、敏感數據泄露
- 審查示例
這樣可以把參考資料放在需要時加載,而不是全部塞進提示詞。
安裝與啓用¶
安裝前需要滿足:
dsh CLI
Node ^22.19.0 || >=24.0.0
pnpm 10+
在 dsh 會話中安裝¶
下面是在 dsh 會話中請求安裝的示例:
安裝插件 github:7dgroup-ai/dsh-skill-7d-code-reviewer
英文請求等價寫法:
Install the plugin github:7dgroup-ai/dsh-skill-7d-code-reviewer
用 dsh CLI 安裝¶
下面的命令使用 GitHub shorthand,適合直接安裝:
dsh plugin --profile <name> add github:7dgroup-ai/dsh-skill-7d-code-reviewer
等價完整 URL 形式:
dsh plugin --profile <name> add git+https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer.git
這裏的 --profile <name> 對應 dsh --profile <name> 啓動的 profile。
Git 安裝遇到 pnpm allowBuilds¶
Git 安裝會觸發自帶 prepare 構建。pnpm 會阻止 git 依賴的構建腳本,直到在 profile 的 pnpm-workspace.yaml 中允許。
如果第一次 add 失敗,先把 pnpm 打印的精確包鍵寫入:
~/.dsh/profiles/<name>/pnpm-workspace.yaml
再重試安裝。示例配置如下:
allowBuilds:
'@7dgroup/dsh-skill-7d-code-reviewer@git+https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer.git#<sha>': true
如果安裝時使用了 github: shorthand,包鍵會不同。應始終以 pnpm 實際打印的精確包鍵爲準。
建議固定 commit,例如:
...#<sha>
這樣可以避免後續推送改變安裝時實際運行的代碼。
關於 npm 名稱 @7dgroup/dsh-skill-7d-code-reviewer:它僅在包發佈後有效,已覈實資料未確認發佈狀態。資料建議先用 GitHub spec 安裝。
典型用法¶
安裝完成後,可以在 dsh 會話中圍繞代碼質量問題發起審查請求。根據已覈實資料,適用場景包括:
- 提交前代碼審查
- MR 前代碼審查
- 現有代碼安全審計
- 重構前質量評估
- 團隊編碼規範執行
- dsh 對話中的代碼質量問題
插件會按模板驅動流程給出文本摘要,並生成 HTML 報告文件。
適用場景與注意¶
適合這類使用者:
- 需要在 dsh 會話中獲得穩定格式代碼審查結果的開發者
- 提交或 MR 前需要固定檢查維度的團隊
- 需要複用編碼規範、安全清單和審查示例的項目
- 希望將審查流程從自由提示詞變成模板化流程的使用者
使用前需要注意:
- 插件以當前 dsh 進程權限運行
- Git 安裝並允許構建時,會在 agent sandbox 之外運行該包代碼
- 安裝前應檢查源碼、許可證和安裝腳本
- 建議使用固定 commit,降低後續推送帶來的變化風險
- 許可證爲 MIT,版本爲
0.1.0-rc.5 - npm 包是否已發佈未在已覈實資料中確認,優先使用 GitHub spec 安裝
目錄與倉庫¶
插件目錄頁:
https://www.skillhub.cn/plugins/7dgroup-ai/dsh-skill-7d-code-reviewer
GitHub 倉庫:
https://github.com/7dgroup-ai/dsh-skill-7d-code-reviewer
這個插件的核心價值是把代碼審查流程模板化:審查範圍、嚴重級別、評分維度和報告輸出都有固定結構,適合放進 dsh 工作流中使用。