核心用法
pr-review 是一款面向开发者的代码预审查工具,设计目标是在 PR 发布前快速发现并修复问题,而非事后补救。采用单遍审查模式——使用单一 capable 模型完成分析,无多 Agent 编排开销,兼顾速度与深度。
两种工作模式:
- Diff 模式(默认):对比当前分支与 main/master,仅审查变更文件,自动修复阈值 ≥70 分
- Audit 模式(指定路径或
--audit):审查指定文件/目录或全库,自动修复阈值 ≥80 分
执行流程: 检测模式 → 收集上下文(CLAUDE.md、ESLint 配置、package.json 等)→ 单遍审查 → 评分分类 → 自动修复 → 生成报告
显著优点
1. 成本效益:单模型单遍审查,相比 Agent Swarm 方案显著降低 token 消耗与等待时间
2. 自动修复:高分问题直接修改代码,而非仅报告,减少人工介入
3. 优先级清晰:按正确性 → 安全 → 可靠性 → 性能 → 质量五级优先级审查,确保关键问题不被淹没
4. 模式智能:Diff 模式避免修复历史遗留问题,Audit 模式支持全库扫描与智能优先级排序
5. 报告结构化:Blocker / Important / Minor 三级分类,附带风险评级与修复状态
潜在缺点与局限性
1. 修复门槛限制:Diff 模式仅自动修复 ≥70 分、Audit 模式 ≥80 分,中等严重问题可能滞留
2. 架构级问题不处理:明确排除需要架构变更的问题,复杂重构需人工决策
3. 测试文件不修复:测试代码中的问题仅报告不修改
4. 风格审查保守:仅当违反项目指南时才处理风格问题,可能漏过一致性瑕疵
5. 单模型上限:相比多模型交叉验证,极端复杂场景可能遗漏边缘 case
6. 依赖 Git 环境:需本地 git 可执行文件,纯云端/容器环境需预配置
适合人群
- 高频提 PR 的开发者:需要在提交前快速自检,减少 CI 失败与 review 往返
- Tech Lead / 代码审查者:作为人工审查前的预筛工具,聚焦高价值问题
- 安全/质量审计场景:Audit 模式适合定期全库扫描,发现潜伏 bug 与漏洞
- 追求效率的小团队:不愿为代码审查搭建复杂 Agent 系统,但需要比 linter 更深的语义分析
常规风险
1. 自动修复副作用:直接修改代码可能引入新 bug,尤其在复杂逻辑或边界条件下
2. 评分主观性:50-69 分区间依赖模型判断,可能存在误判或漏判
3. 上下文依赖:若 CLAUDE.md、CONTRIBUTING.md 等指南缺失,审查质量可能下降
4. 非确定性输出:大模型生成内容存在波动,相同代码多次审查结果可能略有差异
5. 敏感数据暴露:审查过程中读取代码文件,需确保无硬编码密钥(尽管工具本身会检测此类问题)