Agent Skills
返回列表
代码质量与安全检查

代码质量与安全检查

开发编程 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_15292d5a/yjkj-code-check。

技能介绍

解决的问题

在跨语言项目里,质量检查常常分散在 ESLint、tsc、pytest、cargo clippy 等工具中。开发者往往只修眼前报错,容易忽略格式、类型、测试和安全之间的顺序;也可能手动运行多条命令,遗漏某些检查项。

工作方式

code-check 把检查流程收敛成“检查、定位、修复、复检”的闭环。它会根据项目类型调用对应工具:JS/TS 常见于 npm run check 或 yarn check,Python 可走 black、isort、flake8、mypy,Rust 走 cargo check 和 cargo clippy,Go 走 go vet 与 golint。若项目没有统一脚本,它会按清单逐项执行。

修复时按优先级推进:构建阻断错误、测试失败、Lint 错误、警告。每次修复后重新检查,直到通过。

适用边界

它只处理检查结果暴露出的问题,不做无关重构。技能明确要求不提交代码、不修改版本号,适合在本地开发或 CI 前做质量收敛,不适合替代人工架构评审或安全合规审计。

使用场景

  • 提交 MR 前,在本地修完 ESLint、tsc、测试和 npm audit 报错。
  • 接手 Python 仓库后,按 black、isort、flake8、mypy 修风格和类型错误。
  • Rust CI 变红时,定位 cargo check 与 clippy 报错并逐项修复。
  • Go 服务发布前,用 go vet、golint 和 go build 找到问题并修复。

适合人员

  • 维护 JS/TS 前端仓库的工程师,提交前要把 lint、类型、测试和安全报错一次修完。
  • 负责 Python 后端服务的人,希望按 black、isort、flake8、mypy 统一修风格和类型问题。
  • 接手 Rust 项目的新成员,遇到 cargo check/clippy 报错需要按优先级定位并修复。
  • 准备 Go 服务发布的工程师,想在不提交、不改版本号的前提下跑通检查。