Pr Ship

🚢 OpenClaw PR 智能风险预检专家

专为OpenClaw代码库设计的PR预发布风险检测工具,通过动态代码探索评估模块风险等级、影响范围与版本特异性问题,输出结构化风险报告。

收藏
2.9k
安装
1.4k
版本
1.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

pr-ship是一款面向OpenClaw开源项目的智能化PR风险评估技能。其核心工作流程包括:

1. 参考层加载:读取5层结构化文档(编码规范、架构图谱、版本上下文、探索手册、愿景指南)建立评估基准
2. 差异收集:通过git diff获取当前分支与main的完整变更对比

3. 模块风险分类:依据架构图谱中的风险等级定义,结合动态消费者计数评估变更影响

4. 动态代码探索:执行只读命令(grep/find/git)自动发现blast radius、测试关联性、跨模块耦合

5. 证据链评估:将探索发现与参考层原则逐项比对,生成带证据的风险发现

6. 结构化报告输出:采用三级严重程度(🟢/🟡/🔴)的评分制风险报告

显著优点

深度上下文感知:五层参考文档设计确保评估既有 timeless 原则又有版本特异性洞察,CURRENT-CONTEXT.md的增量更新机制解决了开源项目快速迭代中的信息滞后问题。

动态而非静态:拒绝纯文本模式匹配,强制使用实际代码探索命令验证假设,大幅降低误报率。

政策合规前置:独特集成VISION-GUIDELINES层,在代码层面之外检测PR范围违规、安全哲学冲突、插件/核心边界越界等"will not merge"类别问题。

决策辅助而非替代:明确声明"no approve/reject gate",保持人类决策权,符合高风险代码审查场景的责任归属需求。

潜在局限

单仓库绑定:技能文档明确声明"for OpenClaw repository only",架构耦合使其难以直接迁移至其他项目。

参考层依赖风险:若用户未及时执行clawhub update pr-ship,版本特异性上下文可能滞后于上游发布,导致遗漏新引入的gotcha。

探索命令边界:虽声明只读约束,但EXPLORATION-PLAYBOOK.md的具体内容未展示,实际执行中存在grep模式设计不当导致的性能风险或结果解释偏差可能。

评分主观性:1-10分制的severity mapping依赖实现细节,不同运行环境或维护者对"partial mismatch" vs "clear conflict"的界定可能存在漂移。

适合人群

  • OpenClaw核心贡献者:需要理解代码库深层耦合关系的资深开发者
  • PR审核者:在merge前需要结构化风险评估的maintainer
  • 安全敏感型提交者:处理CRITICAL/HIGH风险等级模块变更的开发者
  • 多模块重构场景:需要量化blast radius的架构演进工作

常规风险

| 风险类型 | 说明 |
|---------|------|
| 时效性风险 | CURRENT-CONTEXT.md过期导致版本特异性漏洞检测失效 |
| 探索误报 | 动态grep模式可能捕获语义无关的字符串匹配 |
| 架构漂移 | 若ARCHITECTURE-MAP.md未及时更新,风险 tier 分类可能失真 |
| 工具依赖 | git命令执行环境配置差异可能导致diff收集失败 |
| 评分争议 | 7-10分🔴判定可能引发贡献者与管理者的interpretation冲突 |

整体而言,这是一个设计精良、责任边界清晰的代码审查增强工具,适合集成至OpenClaw的pre-merge workflow。

Pr Ship 内容

references文件夹
手动下载zip · 22.5 kB
ARCHITECTURE-MAP.mdtext/markdown
请选择文件