核心用法
pr-ship是一款面向OpenClaw开源项目的智能化PR风险评估技能。其核心工作流程包括:
1. 参考层加载:读取5层结构化文档(编码规范、架构图谱、版本上下文、探索手册、愿景指南)建立评估基准
2. 差异收集:通过git diff获取当前分支与main的完整变更对比
3. 模块风险分类:依据架构图谱中的风险等级定义,结合动态消费者计数评估变更影响
4. 动态代码探索:执行只读命令(grep/find/git)自动发现blast radius、测试关联性、跨模块耦合
5. 证据链评估:将探索发现与参考层原则逐项比对,生成带证据的风险发现
6. 结构化报告输出:采用三级严重程度(🟢/🟡/🔴)的评分制风险报告
显著优点
深度上下文感知:五层参考文档设计确保评估既有 timeless 原则又有版本特异性洞察,CURRENT-CONTEXT.md的增量更新机制解决了开源项目快速迭代中的信息滞后问题。
动态而非静态:拒绝纯文本模式匹配,强制使用实际代码探索命令验证假设,大幅降低误报率。
政策合规前置:独特集成VISION-GUIDELINES层,在代码层面之外检测PR范围违规、安全哲学冲突、插件/核心边界越界等"will not merge"类别问题。
决策辅助而非替代:明确声明"no approve/reject gate",保持人类决策权,符合高风险代码审查场景的责任归属需求。
潜在局限
单仓库绑定:技能文档明确声明"for OpenClaw repository only",架构耦合使其难以直接迁移至其他项目。
参考层依赖风险:若用户未及时执行clawhub update pr-ship,版本特异性上下文可能滞后于上游发布,导致遗漏新引入的gotcha。
探索命令边界:虽声明只读约束,但EXPLORATION-PLAYBOOK.md的具体内容未展示,实际执行中存在grep模式设计不当导致的性能风险或结果解释偏差可能。
评分主观性:1-10分制的severity mapping依赖实现细节,不同运行环境或维护者对"partial mismatch" vs "clear conflict"的界定可能存在漂移。
适合人群
- OpenClaw核心贡献者:需要理解代码库深层耦合关系的资深开发者
- PR审核者:在merge前需要结构化风险评估的maintainer
- 安全敏感型提交者:处理CRITICAL/HIGH风险等级模块变更的开发者
- 多模块重构场景:需要量化blast radius的架构演进工作
常规风险
| 风险类型 | 说明 |
|---------|------|
| 时效性风险 | CURRENT-CONTEXT.md过期导致版本特异性漏洞检测失效 |
| 探索误报 | 动态grep模式可能捕获语义无关的字符串匹配 |
| 架构漂移 | 若ARCHITECTURE-MAP.md未及时更新,风险 tier 分类可能失真 |
| 工具依赖 | git命令执行环境配置差异可能导致diff收集失败 |
| 评分争议 | 7-10分🔴判定可能引发贡献者与管理者的interpretation冲突 |
整体而言,这是一个设计精良、责任边界清晰的代码审查增强工具,适合集成至OpenClaw的pre-merge workflow。