/code-review
对未提交的更改进行全面的安全和质量审查:
> /plugin marketplace add xu-xiang/everything-claude-code-zh > /plugin install everything-claude-code@everything-claude-code
How it fires
How this command gets triggered: by you, by Claude, or both.
- Fires itselfClaude auto-loads it when your prompt matches the work.
- You can call itInvoke it directly when you want it.
- Slash command
/code-review
Context preview
What this command does when you run it.
对未提交的更改进行全面的安全和质量审查:
Command definition
code-review.md代码审查 (Code Review)
对未提交的更改进行全面的安全和质量审查:
1. 获取已更改的文件:`git diff --name-only HEAD`
2. 对每个更改的文件,检查以下项:
**安全问题 (Security Issues) (严重 - CRITICAL):**
- 硬编码的凭据、API 密钥、令牌 (Tokens)
- SQL 注入漏洞
- XSS 漏洞
- 缺少输入验证
- 不安全的依赖项
- 路径遍历风险
**代码质量 (Code Quality) (高 - HIGH):**
- 函数长度 > 50 行
- 文件长度 > 800 行
- 嵌套深度 > 4 层
- 缺少错误处理
- `console.log` 语句
- TODO/FIXME 注释
- 公共 API 缺少 JSDoc
**最佳实践 (Best Practices) (中 - MEDIUM):**
- 变更模式 (Mutation patterns)(应改用不可变模式 (immutable))
- 代码/注释中使用 Emoji
- 新代码缺少测试
- 无障碍访问问题 (a11y)
3. 生成包含以下内容的报告:
- 严重程度 (Severity):严重 (CRITICAL)、高 (HIGH)、中 (MEDIUM)、低 (LOW)
- 文件位置和行号
- 问题描述
- 修复建议
4. 如果发现“严重 (CRITICAL)”或“高 (HIGH)”级别的问题,则阻止提交 (Block commit)
绝不要批准带有安全漏洞的代码!
🌐 Language / 语言 / 語言 为 AI 智能体(Agent)框架打造的性能优化系统。源自 Anthropic 黑客松获胜作品。 这不仅仅是配置文件。它是一个完整的系统:包含技能(Skills)、本能(Instincts)、内存优化、持续学习、安全扫描以及研究优先的开发模式。这些生产级的智能体(Agents)、钩子(Hooks)、命令(Commands)、规则(Rules)以及 MCP 配置,是在构建真实产品的 10 个多月高强度日常使用中演化而来的。 适用于 Claude Code, Codex,
Repo: xu-xiang/everything-claude-code-zh
Other commands on everything-claude-code.
- /build-fix
通过最小化、安全的改动,逐步修复构建(Build)和类型(Type)错误。
Open command - /checkpoint
在工作流(Workflow)中创建或验证检查点。
Open command - /claw
启动 NanoClaw 智能体 (Agent) REPL — 一个由 claude CLI 驱动的持久化、会话感知 (session-aware) 的 AI 助手。
Open command - /e2e
使用 Playwright 生成并运行端到端测试。创建测试旅程、运行测试、捕获截图/视频/追踪,并上传产物。
Open command - /eval
管理评测驱动开发(eval-driven development)工作流。
Open command - /evolve
分析直觉(Instincts)并建议或生成进化的结构
Open command

