DSH Plugins
返回列表
🧩

review-gate

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install JohnXu22786/review-gate

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install JohnXu22786/review-gate 安装此插件,完整源码地址为 https://github.com/JohnXu22786/review-gate 。

插件介绍

生态里现有的代码审查插件大多止步于在 diff 上标注批注,却无法真正阻止一条不合格的合并请求进入主干。review-gate 补上了这个缺口:它把审查变成一道硬性门禁,只有通过确定性规则判定与团队审批仲裁,合并才会被解锁。发现项按严重、警告、建议三级分类,由内置静态规则(TODO 残留、调试器断点、console 日志、硬编码密钥等)直接产出,可选地再由 LLM 补充;模型只能新增发现,永远无法绕过阈值。

pass/fail 结论是持久化数据的纯函数,完全可复现,不存在模型判断。团队审批支持可配置仲裁人数,re-review 会作废旧审批和旧确认。每一次运行、投票、确认和导出都写入不可变审计日志,可导出为 JSON 或 Markdown 合规报告。所有工具和 CLI 命令输出机器可读的 JSON 与正确退出码,天然适配 GitHub Action、pre-commit hook 或分支保护策略。

适合对合并质量有硬性要求的团队——尤其是需要合规审计痕迹的金融、医疗、安全敏感项目,以及希望用 CI 自动阻断低质量 PR 的工程组织。个人开发者也可以用它把审查从建议升级为关卡,让每次合并都留下可追溯的决定记录。

使用场景

  • 在 GitHub Action 或分支保护策略中自动阻断未通过审查的合并请求
  • 对金融、医疗等合规敏感仓库强制要求审批仲裁后才允许合入主干
  • 将历史失败案例沉淀为可复用的静态规则,持续降低同类问题漏检率

适合人员

  • 对合并质量有硬性要求的工程团队和安全敏感项目的负责人
  • 需要保留可追溯合规审计痕迹的合规与风控团队
  • 构建 CI 流水线、希望用确定性退出码驱动门禁逻辑的 DevOps 工程师