如何用cc-skills-golang搭建AI代码评审GitHub Actions Claude Code Copilot完整部署指南【免费下载链接】cc-skills-golang A collection of Golang agentic skills that works项目地址: https://gitcode.com/gh_mirrors/cc/cc-skills-golangcc-skills-golang 是一套面向生产级 Go 项目的 Golang Agent SkillsAI 智能体技能集本指南带你用它在 GitHub Actions 中落地 PR 级 AI 代码评审把 Claude Code 与 GitHub Copilot 两种方案接入流水线让每个 Pull Request 都被一位资深 Go 工程师按几十份技能规范自动审查捕获静态分析器发现不了的架构漂移、逻辑缺陷与并发隐患。为什么传统 Lint 不够用golangci-lint、go vet等工具擅长格式与模式问题但对以下场景基本无能为力架构漂移新代码偏离项目既定模式逻辑缺陷被吞掉的 error、未检查的 nil并发隐患goroutine 生命周期、数据竞争data race供应链风险新依赖的 CVE 历史、废弃包识别cc-skills-golang 的思路是给 AI 智能体加载 Go 领域技能如golang-error-handling、golang-concurrency、golang-security让它在 CI 中以 PR 评审者身份逐行给出带行内定位 严重等级 修复建议的评论。完整的官方部署说明在 GOLANG-AI-DRIVEN-REVIEW.md。项目结构速览技能都放在哪每个技能是一个独立目录包含入口文件SKILL.md和按需加载的references/深度文档路径说明skills/golang-continuous-integration/SKILL.mdCI/CD 技能主入口含 AI Review 快速参考表GOLANG-AI-DRIVEN-REVIEW.mdAI 评审完整部署文档Claude Code Copilotskills/golang-continuous-integration/assets/claude-code-review.ymlClaude Code Action 工作流模板skills/golang-continuous-integration/assets/copilot-review-instructions.mdCopilot 评审指令模板skills/golang-continuous-integration/references/repo-security.md仓库安全配置参考 提示技能采用原子化、交叉引用设计建议全量安装只装一部分会得到不完整且可能互相矛盾的审查视角。方案一Claude Code Action 部署步骤GitHub Actions这是功能最完整的方案4 个并行评审 Job 2 个辅助 Job全部跑在 GitHub Actions 中。第 1 步安装 GitHub App 并配置密钥在本地 Claude Code 中执行/install-github-app它会自动完成 GitHub App 安装与 Claude API 对接然后把ANTHROPIC_API_KEY配置到仓库 Secrets 中。第 2 步创建工作流文件将模板 claude-code-review.yml 复制为.github/workflows/ai-code-review.yml。模板已包含最小权限声明contents: readpull-requests: write和并发控制同一 PR 重复 push 时自动取消旧任务省钱又省时。第 3 步理解 4 个并行评审 JobJob覆盖领域对应技能优先级策略quality代码风格、命名、文档golang-code-style/golang-naming/golang-documentation 建议优先不阻塞correctness错误处理、代码安全、并发golang-error-handling/golang-safety/golang-concurrency 阻塞优先security安全、依赖健康golang-security/golang-dependency-management 阻塞优先quality-depth测试、性能、可观测性、现代化golang-testing/golang-performance/golang-modernize混合每个 Job 的提示词都要求只评论有具体问题之处、给出具体修复、避免重复已提过的意见并按 BLOCKING / IMPORTANT / SUGGESTION三级标注严重度见 严重等级定义。第 4 步可选启用 2 个辅助 Jobci-diagnosis— 等待 4 个评审 Job 全部结束后若有任何失败则自动读取日志、定位根因并在 PR 发布修复建议discuss— 当人类发布评审意见时智能体判断是否值得回复如对方对 Go 语义有事实性错误避免无意义的 AI 刷屏。这两个 Job 不产生评审 API 费用只在失败或有人评论时才触发。成本与裁剪建议4 个并行 Job 意味着每次 PR push 都会各启动一个 Claude 智能体。不需要哪个 Job 就删掉哪个例如小型项目可只保留correctnesssecurity。模板中默认跳过机器人 PRDependabot 等如需评审机器人 PR 可移除对应过滤条件见 触发与过滤条件。方案二GitHub Copilot 部署步骤3 条命令搞定Copilot 方案更轻量无需额外 API Key适合已有 Copilot 订阅的团队。第 1 步把技能装进仓库并建立 Copilot 可发现的软链接见 Copilot 安装说明npx skills add https://gitcode.com/gh_mirrors/cc/cc-skills-golang --agent github-copilot --skill * -y --copy ln -s .agents .copilot第 2 步把 copilot-review-instructions.md 的内容复制到.github/copilot-instructions.md。这份指令文件定义了 Copilot 的评审行为评审范围覆盖代码风格、命名、错误处理、并发、安全等 12 个领域每个领域都指向具体技能路径如.copilot/skills/golang-concurrency/SKILL.md优先级分层阻塞优先安全/安全编码/错误处理/并发→ 重要测试/性能/依赖→ 建议优先风格/命名/文档输出纪律引用精确文件与行号、说明为什么重要、给出具体修复无话可说就不发评论。此后每次 PRCopilot Code Review 就会自动按这套规范输出评审意见。仓库安全配置别忘了这 4 件事AI 评审器需要pull-requests: write权限安全基线必须同步到位详见 repo-security.md分支保护main分支强制 PR 合并 至少 1 人审批 要求状态检查通过默认 Token 只读仓库级 Actions 权限设为只读各工作流按需声明最小权限限制 Fork PR 工作流外部协作者的 Fork PR 设为需要审批防止消耗 Actions 分钟或接触 SecretsSecrets 不入库API Key 一律走仓库 Secrets绝不写入工作流文件。总结两条路线怎么选维度Claude Code ActionGitHub Copilot部署复杂度中工作流 API Key低2 条命令 1 个指令文件评审深度4 个领域专家并行 CI 诊断 讨论回复单智能体按指令文件评审成本模型按 Anthropic API 用量走 Copilot 订阅额度适合场景追求最高评审质量的核心仓库快速给团队装上AI 评审无论哪条路线核心都是同一套技能集skills/下每个 SKILL.md 都是一位领域专家按需加载、互不冲突。配好流水线后你的 Go 项目就拥有了一个 7×24 在线的资深评审员。【免费下载链接】cc-skills-golang A collection of Golang agentic skills that works项目地址: https://gitcode.com/gh_mirrors/cc/cc-skills-golang创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
企业数字化 ERP 产品动态
相关推荐
高并发流量治理实战(7):缓存一致性工程:延迟双删与 Binlog 对账的实现 发完号之后,回到"写"这件麻烦事
上一篇解决了"ID 从哪来",这一篇处理紧接着的那一步:数据写进 DB 之后,缓存怎么办。场景还是电商,这次看库存服务:Redis 挡在前面吸收读流量࿰… · 2026/9/27 4:40:18
上机第一跑 —— 一个带脚注的「能」 系列:gdev-master(NVIDIA/nouveau 用户态 GPGPU 运行时)从 C/C 到 Rust 的移植工程形状不是性质收在「绿照到的是哪部分」这个问题上,还留了一条本机证否不了的口子:libdrm 的版本落差,只能上机当天量。
这… · 2026/9/27 4:40:18
为什么一到晚上网速就“抽风”?真相不是运营商在坑你 一个几乎人人骂过的现象
晚上八点,你窝在沙发上想刷个剧。进度条转了七八圈,画质自动从4K降到720p,还在卡。
你打开测速软件:白天明明能跑到900Mbps,现在只剩80。第一反应是不是——运营商晚上偷偷限速了?
先别急着骂。这事儿背后有一套很朴素的物理原理,理解了它,你… · 2026/9/27 5:25:11
01_新网络安全法下的软件漏洞治理 2026新版《网络安全法》落地:软件企业的代码安全与漏洞治理要怎么改?关键词:网络安全法、代码安全、漏洞治理、DevSecOps、安全开发、软件供应链
政策状态:已施行
更新时间:2026年9月2026年做代码安全,不能… · 2026/9/27 5:25:11
STM32F103C8T6最小系统板避坑指南:型号差异、启动方式与外围电路详解 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/27 5:25:05
5G语音信令详解:VOLTE、EPS FB、FR与VONR流程及优化避坑指南 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/27 5:25:05
嵌入式基础day09学习笔记 多级指针 void指针 const多级指针的基本用法多级指针把一个指向指针变量的指针变量,称为多级指针变量对于指向处理数据的指针变量称为一级指针变量指向一级指针变量的指针变量称为二级指针变量二级指针变量的说明形式如下<数据类型> ** <指针名> &#… · 2026/9/27 5:24:41
C++学习日记 Day7:类对象作为类成员+友元 ## 今天学了什么今天学习C类对象作为类成员语法、类和对象-友元。## 类对象作为类成员在C中,类中的成员可以是另一个类的对象,在构造时,会先构造其他类对象,再构造类自身,析构顺序则相反。验证:打开VIsio s… · 2026/9/27 5:24:41
MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现 简介:这套Matlab仿真工具完整呈现雷达信号脉冲压缩过程,从线性调频(LFM)信号生成、目标回波仿真到匹配滤波压缩处理均有可运行代码支撑,面向电子信息工程、计算机、数学等专业学生,适用于课程设计、期末大作… · 2026/9/27 0:00:01
汕头网站建设制作厂家避坑指南:5大注意事项救急 汕头网站建设制作厂家避坑指南:5大注意事项救急 改个需求建站公司拖一周,这种憋屈事我见得太多了。 很多汕头老板找本地建站团队,签合同前看着方案挺美,一上线就变脸。 今天不聊虚的,直接拆解找 汕头网站建设制作厂家 时的5个核心 注意事项… · 2026/9/27 0:00:01
多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习 简介:基于PyTorch的多模态虚假新闻检测项目完整代码包,面向自然语言处理与计算机视觉交叉方向的开发者、科研人员及毕业设计选题者,解决社交媒体中文本与图像联合识别虚假新闻的问题。系统以BERT预训练模型提取文本语义特征,以Res… · 2026/9/27 0:00:01
MATLAB雷达信号脉冲压缩仿真:LFM线性调频、匹配滤波与距离分辨率实现 简介:这套Matlab仿真工具完整呈现雷达信号脉冲压缩过程,从线性调频(LFM)信号生成、目标回波仿真到匹配滤波压缩处理均有可运行代码支撑,面向电子信息工程、计算机、数学等专业学生,适用于课程设计、期末大作… · 2026/9/27 0:00:01
汕头网站建设制作厂家避坑指南:5大注意事项救急 汕头网站建设制作厂家避坑指南:5大注意事项救急 改个需求建站公司拖一周,这种憋屈事我见得太多了。 很多汕头老板找本地建站团队,签合同前看着方案挺美,一上线就变脸。 今天不聊虚的,直接拆解找 汕头网站建设制作厂家 时的5个核心 注意事项… · 2026/9/27 0:00:01
多模态虚假新闻检测实战:BERT+ResNet双塔与对比学习 简介:基于PyTorch的多模态虚假新闻检测项目完整代码包,面向自然语言处理与计算机视觉交叉方向的开发者、科研人员及毕业设计选题者,解决社交媒体中文本与图像联合识别虚假新闻的问题。系统以BERT预训练模型提取文本语义特征,以Res… · 2026/9/27 0:00:01