核心用法
pr-ship 是一款专为 OpenClaw 仓库设计的 PR 预发布风险评估工具。其工作流程分为六个阶段:首先加载四层参考资料(编码规范、架构图谱、版本上下文、探索手册);然后通过 git diff 收集当前分支与 main 的差异;接着对变更模块进行风险分级(关键/高/中/低);再执行动态代码探索(消费者计数、爆炸半径分析、测试发现);最后对照安全规范和版本陷阱进行证据化评估,生成分级报告。
显著优点
1. 动态探测而非静态规则:通过 grep、find、git 等只读命令实时分析代码库状态,能够捕捉依赖关系变化、消费者数量等上下文敏感信息
2. 版本感知能力:CURRENT-CONTEXT.md 持续追踪 OpenClaw 最新版本的陷阱和变更,避免过时规则导致的误报或漏报
3. 结构化分级体系:🟢/🟡/🔴 三级预警配合 1-10 分量化评分,兼顾决策效率与细节深度
4. 证据链完整:每个发现必须包含 diff 证据、探索命令输出、参考依据三重支撑,避免主观臆断
潜在局限
- 生态锁定:仅适用于 OpenClaw 单一仓库,无法迁移至其他项目
- 无自动修复:仅提供信息报告,不执行代码修改(设计如此,但增加人工介入成本)
- 依赖参考文件完整性:若
STABLE-PRINCIPLES.md等核心文件缺失,评估质量显著下降 - 无运行时验证:仅静态分析,不执行构建或测试,无法捕获编译期或运行时错误
适合人群
OpenClaw 核心贡献者、模块维护者、负责关键路径 PR 评审的技术负责人,尤其适合对架构耦合敏感的中大型变更场景。
常规风险
1. 命令注入风险:虽限定为只读命令,但若参考文件被篡改仍可能构造恶意参数
2. 上下文滞后:未定期执行 clawhub update pr-ship 时,版本特定陷阱信息可能过时
3. 评分主观性:7-10 分的高危阈值依赖人工校准,不同模块可能存在标准漂移