Skip to content
Back to skills

Review Optimizer

ASecurity

用户明确要求双 CC、双模型、交叉审核,或产物存在权限/敏感数据/不可逆操作/生产发布/跨模块关键行为/重大争议风险时,执行 Codex 与官方 Claude 的只读交叉审核。低风险小改先单模型与机器验证,不仅因“优化/审核”等词启动外部模型。

  • 2 stars
  • 0 votes
  • 0 copies
  • 2 views
  • Added September 20, 2026
ai-agentspythongitapi

Works with

  • claude code
  • api

Security analysis

A100/100

Pro scans all 4 files and shows the line behind each finding

Scanned September 20, 2026

npx -y skills add shengdabai/Tony-Claude-Code-Skills --skill review-optimizer --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Review Optimizer?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Review Optimizer
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/shengdabai-review-optimizer/badge)](https://www.skillsdirectory.com/skills/shengdabai-review-optimizer)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: review-optimizer
description: 用户明确要求双 CC、双模型、交叉审核,或产物存在权限/敏感数据/不可逆操作/生产发布/跨模块关键行为/重大争议风险时,执行 Codex 与官方 Claude 的只读交叉审核。低风险小改先单模型与机器验证,不仅因“优化/审核”等词启动外部模型。
---

# 审核优化专家

把当前主 Agent 作为唯一协调者和裁决者,用 Codex 与 Claude Code 做只读 maker/checker 交叉审核。不要要求用户再指定调用哪个 AI。

## 触发与边界

- 仅当用户明确要求双 CC、双模型、交叉审核,或待审产物涉及权限、敏感数据、不可逆操作、生产发布、跨模块关键行为或重大争议时启用本流程。普通低风险审核、优化、润色先由当前模型检查和做必要机器验证;这些词本身不触发外部模型。
- 用户明确指定只用一个模型、禁止外部模型、只做快速自查,或只是询问词义时,遵从用户要求,不启动双模型。
- 若环境变量 `REVIEW_OPTIMIZER_ACTIVE=1`,说明当前已是内部审核轮次:只完成当前只读评论,不再次调用本 Skill 或任何外部模型,防止递归。
- 两个审核模型始终只读。它们不得编辑文件、提交、部署、发消息或扩大授权。只有主 Agent 可根据用户原始授权修改并复验。

## 工作流

1. 主 Agent 先完成当前阶段的产物和本地机器验证。若用户只要求审核,不要先修改。
2. 写一份精简审核简报(通常不超过 1000 字),传变更差异和已有验证证据,不重贴历史对话。只讨论影响本轮验收的发现,无关 P2/P3 留待后续。至少包含:目标、待审对象或绝对路径、用户约束、已做验证、重点风险、希望回答的问题。不要包含凭据、PII、未授权文件内容或整段对话。
3. 运行:

   `python3 ~/.agents/skills/review-optimizer/scripts/cross_review.py --brief-file <临时简报> --cwd <可信工作目录> --output <临时报告>`

   **不要用管道接这条命令**(`| tail`、`| head` 之类)。管道的退出码取自最后一个命令,
   会把审核失败伪装成成功——2026-09-11 就这样误判过一次,以为脚本有 bug,其实是调用方式吞了退出码。
   退出码契约:`0` = 两轮完整;`2` = 审核失败(无报告);`3` = 仅第一轮完成,报告已落盘但**不得视为通过**。

   **一次只审一个文件或一个子系统**。让审核方自己去读六个文件会稳定超时(实测 300s / 900s 都不够),
   而单文件聚焦通常 2-3 分钟返回。要审多个对象就多跑几次,别把范围塞进一份简报。
   默认 `--timeout-seconds 600`;对象大时调高,不要靠缩小 prompt 硬扛。

4. 脚本会让 Codex 与 Claude 先独立审核,再让双方交换异议。每个子调用自动重试一次;
   第二轮失败时保留第一轮结果并以 exit 3 标记为不完整。
   读取报告,主 Agent 必须逐条核实现有证据;模型共识不是事实证明。
5. 输出按严重度排序,区分:双方共识、仅 Codex、仅 Claude、已证伪、仍需人工决策。每项给证据位置、影响和最小修复建议。
6. 用户授权“优化/修改/修复”时,由主 Agent亲自实施已核实的问题并运行机器验证;最多再跑一轮聚焦复审。用户只授权“审核/报告”时,只报告,不改动。
7. 无 P0/P1 且机器验证通过才可给出通过结论。模型失败、身份校验失败、无可执行验证或关键分歧未解决时,结论必须是 `UNKNOWN` 或 `REVISE`,不得当作通过。

## 模型与升级策略

- Codex 当前使用 ChatGPT 账号通道已验证可用的显式模型 `gpt-5.6-sol`;reasoning effort 为 `high`,只读 sandbox。该通道不接受 API 别名 `gpt-5.6`,不得改用它。
- Claude 使用官方滚动别名 `opus`,当前解析为 Claude Opus 5;effort 为 `high`,通过 `~/.claude/bin/claude` 官方端点守卫调用。
- Claude 滚动别名自动跟随官方 Opus 更新。Codex 模型由 `model-policy.json` 管理:每 30 天首次命中时,主 Agent 用官方 OpenAI 文档核验最新 Sol 型号;只有候选型号通过一次只读 smoke probe 后才自动更新策略文件,不能仅凭名称猜测。Claude Code 主会话执行同一刷新时也必须使用官方一手资料。
- 脚本必须记录请求的模型选择器,并校验 Claude `modelUsage` 全为 `claude-*`;任何第三方模型、身份缺失或选择器失败都立即作废。官方移除当前型号且新型号尚未探针通过时停止,不降级到未知模型。

## 讨论契约

- 第一轮独立:双方都只看审核简报和允许读取的工作目录,不看对方结论。
- 第二轮对质:Codex 比较双方证据并指出冲突、重复、漏项与错误主张;Claude 回应 Codex,给出最终同意、保留异议和验证建议。
- 每个模型必须输出:结论、按 P0-P3 排序的发现、证据、反证/盲区、建议验证、`VERDICT: APPROVED|REVISE|UNKNOWN`。
- 不以措辞一致率代替正确性;关键结论至少要有文件、测试、官方资料或可复现行为之一支撑。

## 成本与停止条件

- 命中触发条件后默认两轮、共四次只读调用;同一次任务最多两轮完整交叉审核。已有验证通过且无 P0/P1 时交付,不因新增的无关改进点继续开启审核。
- 单个子调用超时、限流或失败只重试一次(脚本内建 `with_retry`,不需手工重跑);同类失败三次停止。
- 脚本连续超时时,先做一次 smoke probe 判断是通道问题还是任务过大:
  `codex exec --sandbox read-only --skip-git-repo-check -m <model> "回复 OK"`。
  能在一分钟内返回就说明通道正常,问题在范围——拆分简报,而不是继续加大超时。
  注意 `--skip-git-repo-check` 必不可少:在非 git 目录(如 `$HOME`)下 codex 会直接拒绝执行。
- 输入过大时传路径和精简上下文,不复制整个仓库或全量聊天记录。

Files in this skill

  • SKILL.md6 KB
  • agents/openai.yaml261 B
  • model-policy.json367 B
  • scripts/cross_review.py12.9 KB

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…