Install
$ agentstack add skill-karaage0703-ai-assistant-workspace-xs-code-reviewer ✓ scanned · ✓ verified, works with Claude Code, Cursor, and more.
Security review
✓ PassedNo issues found. Passed automated security review. · v0.1.0 How review works →
- ✓ Prompt-injection patterns
- ✓ Secret / credential exfiltration
- ✓ Dangerous shell & filesystem operations
- ✓ Untrusted network calls
- ✓ Known-malicious package signatures
What it can access
- ✓ Network access No
- ✓ Filesystem access No
- ✓ Shell / process execution No
- ✓ Environment & secrets No
- ✓ Dynamic code execution No
From automated source analysis of v0.1.0. “Used” means the capability is present in the source — more access means more to trust, not that it’s unsafe.
Verified badge
Passed review? Show it. Paste this badge into your README, it links to the public security report.
Reliability & compatibility
Declared compatibility
Compatibility is declared by the source manifest. End-to-end runtime verification is coming, see below.
We're building live execution health for every listing: tool-call success rate, median latency, uptime, and last-checked timestamps, measured, not self-reported. It isn't live yet, so we don't show numbers we can't stand behind.
How agent discovery & health will work →About
プルリクエストコードレビュー
GitHub CLIを使用してプルリクエストを分析し、バグ・リスク・回帰・不足テストを優先してレビューする。
重要: デフォルトはチャット上でのレビュー報告。GitHubへのコメント投稿、review投稿、approve/request changes は外部状態変更なので、ユーザーの明示OKを取ってから行う。
使用方法
PR#123をレビューして
owner/repo の PR#123 をレビューして
このPRを複数AIで見て
レビュー完了の定義
通常レビュー:
- PR情報と差分を確認した
- 必要に応じて
xs-multi-agentで外部AIにも見せた - findings を重要度順に統合した
- チャットでレビュー結果を報告した
GitHub投稿まで依頼された場合:
- 投稿対象(repo / PR / コメント種別)を明示してユーザーのOKを取った
- GitHubに投稿した
- 投稿URLまたはPR URLを報告した
レビュー手順
Step 1: PR情報の確認
# PRテンプレートがあれば確認
test -f .github/pull_request_template.md && cat .github/pull_request_template.md
# PR詳細
gh pr view --repo / --json title,body,headRefOid,baseRefName,headRefName,files,additions,deletions,url
# 差分
gh pr diff --repo /
# 変更ファイル一覧
gh pr diff --repo / --name-only
--repo / を明示する。remote が複数ある環境では、gh が別リポジトリを選ぶ事故が起きやすい。
Step 2: ファイル別詳細分析
各変更ファイルについて必要に応じて確認する。
gh pr diff --repo / --
ローカルにブランチを取得する場合は、既存未コミット変更を確認してから行う。
Step 3: レビュー観点
優先順位:
- セキュリティ、データ損失、権限、公開範囲の問題
- バグ、回帰、エラーハンドリング不足
- テスト不足、検証不足
- 仕様・ドキュメントとの不整合
- 保守性、可読性、設計上の懸念
- 好みの問題や軽微なスタイル
コードレビューでは、良い点より先に findings を出す。問題がない場合は「ブロッカーなし」と明示し、残るリスクや未検証項目を書く。
Step 4: マルチエージェント検証
複数AIで見る依頼、重要PR、大きめの差分では xs-multi-agent を併用する。
CONFIG_PATH="$(bash skills/xs-multi-agent/scripts/check_agents.sh)"
cat "$CONFIG_PATH"
依頼プロンプトはファイルに保存してから、利用可能な外部エージェントへ渡す。
cat > /tmp/pr-review-prompt.txt
EOF
bash skills/xs-multi-agent/scripts/run_agent.sh codex /tmp/pr-review-prompt.txt "$PWD"
外部AIが使えない場合は、自分だけでレビューしてよい。その場合は「外部AIは検出したが使用できなかった」と報告する。
Step 5: 結果統合
複数AIの意見はそのまま並べず、重複をまとめて重要度順に統合する。
重要度:
blocker: セキュリティ、データ損失、明確なバグ、重大な回帰major: 修正した方がよい設計・仕様・テスト不足minor: 軽微な改善nit: 好みや表記揺れ。必要な時だけ
誤検出の可能性がある指摘は、必ず差分やファイルを再確認してから出す。
出力フォーマット
レビュー結果
- blocker: 0件
- major: 1件
- minor: 2件
Findings
1. major:
- file: :
- 内容:
- 理由:
- 修正案:
2. minor:
- file:
- 内容:
確認したこと
- `gh pr view ...`
- `gh pr diff ...`
- Codex: 使用 / 未使用(理由)
残るリスク
- ...
問題が見つからない場合:
ブロッカーなし。
確認したこと
- ...
残るリスク
-
GitHubに投稿する場合
GitHub投稿は外部状態変更。以下を明示してOKを取る。
これから public/private repo / の PR # に以下を投稿します。
- review comment:
- summary review: 1件
OK?
OK後に投稿する。
サマリーのみ投稿
gh pr review --repo / --comment --body-file /tmp/review-summary.md
インラインコメント投稿
GitHubのインラインコメントは diff position や line/side 指定が必要。失敗しやすいので、投稿前に対象行と diff を確認する。
COMMIT_ID=$(gh pr view --repo / --json headRefOid --jq .headRefOid)
gh api repos///pulls//comments \
-F body="" \
-F commit_id="$COMMIT_ID" \
-F path="" \
-F line= \
-F side=RIGHT
投稿できない場合は、サマリーコメントにファイルパス・行番号付きでまとめる。
チェックリスト
- [ ]
gh pr viewでPR情報を取得した - [ ]
gh pr diffで差分を確認した - [ ] 重要な変更ファイルを直接確認した
- [ ] 必要に応じて
xs-multi-agentを使った - [ ] findings を重要度順にした
- [ ] GitHub投稿が必要な場合、投稿前にユーザーのOKを取った
- [ ] 投稿した場合、投稿先URLを報告した
注意事項
- GitHub CLI(gh)がインストール・認証済みであることを確認
- PRテンプレートが存在しない場合は、標準的なレビュー観点を適用
- 大量の変更がある場合は、重要度の高い問題から優先する
- 建設的で具体的なフィードバックにする
- 初学者でも分かるように、専門用語には補足を入れる
- 外部AIの出力をそのまま信用しない。差分で再確認してから採用する
Source & license
This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.
- Author: karaage0703
- Source: karaage0703/ai-assistant-workspace
- License: MIT
Install and usage instructions live in the source repository linked above.
Reviews
No reviews yet, be the first.
Write a review
Versions
- v0.1.0 Imported from the upstream source.