Pr Ship

🛡️ 智能评估代码风险,守护合并质量

OpenClaw PR 代码风险智能评估助手,动态探测变更影响范围,按严重程度分级预警,帮助开发者在合并前识别潜在问题。

收藏
3k
安装
1.4k
版本
1.0.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

pr-ship 是一款专为 OpenClaw 仓库设计的 PR 预发布风险评估工具。其工作流程分为六个阶段:首先加载四层参考资料(编码规范、架构图谱、版本上下文、探索手册);然后通过 git diff 收集当前分支与 main 的差异;接着对变更模块进行风险分级(关键/高/中/低);再执行动态代码探索(消费者计数、爆炸半径分析、测试发现);最后对照安全规范和版本陷阱进行证据化评估,生成分级报告。

显著优点

1. 动态探测而非静态规则:通过 grepfindgit 等只读命令实时分析代码库状态,能够捕捉依赖关系变化、消费者数量等上下文敏感信息
2. 版本感知能力CURRENT-CONTEXT.md 持续追踪 OpenClaw 最新版本的陷阱和变更,避免过时规则导致的误报或漏报

3. 结构化分级体系:🟢/🟡/🔴 三级预警配合 1-10 分量化评分,兼顾决策效率与细节深度

4. 证据链完整:每个发现必须包含 diff 证据、探索命令输出、参考依据三重支撑,避免主观臆断

潜在局限

  • 生态锁定:仅适用于 OpenClaw 单一仓库,无法迁移至其他项目
  • 无自动修复:仅提供信息报告,不执行代码修改(设计如此,但增加人工介入成本)
  • 依赖参考文件完整性:若 STABLE-PRINCIPLES.md 等核心文件缺失,评估质量显著下降
  • 无运行时验证:仅静态分析,不执行构建或测试,无法捕获编译期或运行时错误

适合人群

OpenClaw 核心贡献者、模块维护者、负责关键路径 PR 评审的技术负责人,尤其适合对架构耦合敏感的中大型变更场景。

常规风险

1. 命令注入风险:虽限定为只读命令,但若参考文件被篡改仍可能构造恶意参数
2. 上下文滞后:未定期执行 clawhub update pr-ship 时,版本特定陷阱信息可能过时

3. 评分主观性:7-10 分的高危阈值依赖人工校准,不同模块可能存在标准漂移

Pr Ship 内容

references文件夹
手动下载zip · 19.8 kB
ARCHITECTURE-MAP.mdtext/markdown
请选择文件