Pr Ship

🔍 OpenClaw PR 智能风险评估专家

为 OpenClaw 代码库 PR 提供动态风险评估,通过代码探索分析模块风险等级、影响范围和版本特定陷阱,输出结构化安全报告。

收藏
4.4k
安装
1.4k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

pr-ship 是一款专为 OpenClaw 代码库设计的 PR 预发布风险评估工具。其核心工作流程为:首先加载四层参考文档(编码规范、架构图谱、版本上下文、探索手册),然后对比当前分支与 main 分支的代码差异,对变更模块进行动态风险分类和爆炸半径分析,最终生成带严重程度评分的结构化报告。

关键操作包括:使用 git diff 收集变更信息,依据 ARCHITECTURE-MAP 判定模块风险等级,执行 EXPLORATION-PLAYBOOK 中的只读命令(grep/find/ls)探测代码耦合关系,对照 STABLE-PRINCIPLES 和 CURRENT-CONTEXT 评估潜在问题。报告采用 🟢/🟡/🔴 三级评分系统(1-10 分制),明确标注证据来源和修复建议,但不提供自动审批功能。

显著优点

1. 动态代码探索:区别于静态规则检查,该工具通过实际执行 grep/find 等命令动态发现代码依赖关系,能捕获架构层面的隐性耦合
2. 版本感知能力:通过 CURRENT-CONTEXT.md 持续跟踪 OpenClaw 版本变化,识别版本特定陷阱和行为变更风险

3. 证据驱动的评估:每项发现强制要求包含 diff 证据、探索命令输出和参考文档依据,避免主观臆断

4. 模块化风险分级:基于预定义的 CRITICAL/HIGH/MEDIUM/LOW 风险层级,快速识别变更对核心路径的潜在影响

潜在缺点与局限性

1. 生态锁定:明确限定仅适用于 OpenClaw 仓库,无法迁移至其他项目
2. 依赖外部文档:要求四层参考文档完整可用,缺失任一文件(除 CURRENT-CONTEXT)将导致功能降级或失效

3. 无自动修复:仅提供信息报告,不执行代码修改或测试运行,需人工介入处理

4. 维护成本高:需定期执行 clawhub update pr-ship 同步上游版本上下文,否则版本感知能力将过时

适合人群

  • OpenClaw 核心贡献者和模块维护者
  • 需要评估跨模块变更影响范围的高级开发者
  • 负责关键路径代码审查的技术负责人
  • 不熟悉特定版本陷阱的新晋贡献者

常规风险

1. 版本上下文过期:未及时更新可能导致对新版本行为变化误判
2. 探索命令性能:大型代码库中深度 grep/find 可能产生显著 I/O 开销

3. 误报累积:严格依赖文档准确性,若参考文档未及时同步代码演进,可能产生假阳性或假阴性判断

4. 权限边界:设计为只读操作,但需确保执行环境对目标仓库具有完整读取权限

Pr Ship 内容

references文件夹
手动下载zip · 29.4 kB
ARCHITECTURE-MAP.mdtext/markdown
请选择文件