1实现原理 · 为什么它能做到
自动评审核心是可执行脚本 review_skill.py:对目标技能目录做静态检查(frontmatter 质量、目录结构、SKILL.md <500 行、硬编码路径/密钥 regex、脚本卫生、subagent_type 合法性、指令风格启发式),并把 YAML/schema/内部路径校验委托给同套件 skill-creator 的 canonical validator。
The reviewer delegates YAML, schema, and internal-path validation to the canonical `skill-creator` validator bundled in the same suite. It then checks frontmatter quality, directory structure, SKILL.md size, hardcoded paths and secrets, script hygiene, `subagent_type` validity, and instruction-style heuristics.
静态规则实现:PATH_PATTERNS(/Users//home//C:\Users\ 绝对路径正则)与 SECRET_PATTERNS(api_key/token/password 赋值、sk-、ghp_ 前缀)把『硬编码路径与密钥』变成可机检问题;脚本卫生用 ast 解析检查裸 except,并对 requests/httpx 导入提示登记依赖。
SECRET_PATTERNS = [ re.compile( r"\b(?:api[_-]?key|secret[_-]?key|password|token)\b" r"\s*[:=]\s*['\"](?P<value>[^'\"]{8,})['\"]", re.IGNORECASE, ), re.compile(r"(?P<value>sk-[A-Za-z0-9]{20,})"), re.compile(r"(?P<value>ghp_[A-Za-z0-9]{36})"), ]
三模式路由:self-review(脚本 + skill-creator security_scan + 人工清单)、external review(克隆仓库到 /tmp → 先读全部文档 → 识别作者意图 → 跑检查清单 → 出改进报告)、auto-PR(gh fork → additive 改进 → 自审 respect check → 提 PR)。
Auto-PR Workflow: - [ ] Fork repository (gh repo fork) - [ ] Create feature branch - [ ] Apply additive improvements only - [ ] Self-review: respect check passed? - [ ] Create PR with detailed explanation
评审哲学内建为『Respect Check』清单与 PR 语气纪律:对他人技能的 PR 只做增量、说明『What's NOT Changed』、语气面向可发现性而非指责。
❌ "Your skill doesn't follow best practices" ✅ "This PR aligns with best practices for better discoverability"
能力边界显式声明:marketplace.json 的插件边界/布局校验属于 marketplace-dev skill 的领域,本 skill 不越权自造模板,而是指引调用同仓库的 daymade-claude-code:marketplace-dev。
skill's domain — don't author it from a template here.
2核心能力
3外部依赖
| 类型 | 依赖 |
|---|---|
| package | PyYAML(经 uv run --with PyYAML 从 PyPI 现场提供) |
| cli | uv(依赖提供与脚本运行) |
| cli | gh(仅 Mode 3 auto-PR:fork/分支/PR,用户显式选用时执行) |
| cli | git(Mode 2/3 克隆外部仓库到 /tmp) |
| package | skill-creator 同套件脚本(quick_validate.py / security_scan.py,sibling 依赖) |
4风险提醒 风险提醒:黄色 · 留意使用
- 依赖同套件布局,脱离即失效 — parents[2]/skill-creator/quick_validate.py 的相对解析要求 skill-reviewer 与 skill-creator 保持 sibling 布局;单独复制技能目录会导致 validator 找不到(表现为退出码 3 运行时失败)。
- 被评第三方内容会进模型上下文 — external review / auto-PR 模式读取外部技能仓库全文;恶意 SKILL.md 可能携带注入指令影响评审结论与『自动改进』建议(宿主通用 prompt injection 面,脚本不执行目标代码是硬缓解)。
- Mode 3 以用户 GitHub 身份做写操作 — fork + push + PR 是真实网络写动作,会公开创建仓库/PR;必须在用户知情并显式选用 auto-PR 时执行,且 additive 改动仍要人审。
- PyYAML 现场拉取依赖 PyPI — uv run --with PyYAML 每次/首次从 PyPI 拉包;离线环境会失败(文档应提示先缓存或用系统 yaml)。
5第二遍独立确认
- [ok] 委托 skill-creator validator 且不执行被评脚本 — subprocess.run 仅 [sys.executable, validator, skill_path];validator 路径 = parents[2]/skill-creator/scripts/quick_validate.py;同套件 skill-creator 目录真实存在。
- [ok] 密钥/硬编码路径机检规则 — PATH_PATTERNS 三平台绝对路径正则、SECRET_PATTERNS(key/token/password 赋值 + sk- + ghp_)、PLACEHOLDER_SECRET_PATTERNS 均在源码中逐字可查。
- [ok] 三模式与 additive-only 原则 — SKILL.md Mode 1/2/3 章节 + 'Core Principle: Additive Only'(NEVER Delete existing files…ALWAYS Add new capabilities)与 Auto-PR Workflow 清单一致。
- [ok] 退出码契约 — EXIT_CLEAN/EXIT_WARNINGS/EXIT_FINDINGS/EXIT_OPERATIONAL = 0/1/2/3 常量 + SKILL.md 说明一致。
- [ok] 网络/凭证反例搜索 — review_skill.py 无网络代码、无凭证读取、无 shell=True;唯一外部依赖是 uv 提供 PyYAML;gh/git 动作仅在 SKILL.md Mode 2/3 的模型执行清单里(用户显式选用)。
- [ok] 功能声明 vs 实际能力夸大检查 — description『Reviews and improves Claude Code skills against official best practices』——review 由脚本+清单兑现,improve 走 additive PR 流程;不声称自动化重写或深度安全渗透(后者显式指向 skill-creator security_scan)。
- [ok] 元数据(commit/license/stars) — 本地 HEAD == pin d5c4678cb5d4fd6acc9c922690df035dbd33d247;GitHub API:MIT、stars 1385(2026-09-09 实采)、pushed_at 2026-09-09T12:33:29Z。
6结论
faaf2fe7a6e55ee9…d5c4678cb5