Home / mingdui / ming-qa · skills/qa-code-reviewer/SKILL.md · GitHub

qa-code-reviewer skillA

qa-code-reviewer is agent-read markdown (skill) from mingdui/ming-qa: QA 流程倒数第二步的独立审查环节。在 qa-test-runner 执行完成后,以独立视角审查代码本身——检查架构、安全、并发正确性、数据一致性、 回归风险、测试覆盖缺口——不受执行方结论的影响。产出 code-review.json(含 severity 分级发现和 readiness 约束), 和 assert-code-review 门禁一起构成代码审查证据,交给 qa-report-generator 汇入最终报告。P0/P1 安全问题、资金逻辑缺陷、权限漏洞、数据不一致风险标记为 blocking。 不适用:生成用例、执行测试、修改产品代码(除非用户明确要求)、报告生成。.

Indexed from public GitHub and served as immutable, content-addressed versions. Install it pinned to an exact SHA-256 with the mdr CLI, and every file is verified against the hash recorded here before it reaches your agent. The deterministic audit below grades the latest version, and the same file always earns the same grade.

What the file says

# QA Code Reviewer — 独立审查

> **CLI 调用约定**:本工具包的 CLI 是 `quality-assurance-agent/scripts/qa_agent.py`。
> 它**不以 PATH 命令的形式分发**——命令由你(agent)执行,人不必手敲。
> 开工前解析一次 skill 目录,之后所有命令一律写成
> `python "$QA_AGENT_DIR/scripts/qa_agent.py" <cmd>`:
>
>     QA_AGENT_DIR="${QA_AGENT_CLI:-$(dirname "$(find ~/.claude/skills ~/.agents/skills ~/.codex/skills .claude/skills .agents/skills .codex/skills -maxdepth 2 -name SKILL.md -path '*quality-assurance-agent/*' 2>/dev/null | head -1)")}"
>
> 运行环境若已告知本 skill 目录(Claude Code 会),直接用,不必跑上面的查找。
> 完整命令语法见 `$QA_AGENT_DIR/references/cli-reference.md`。

## 你的定位

你是 QA 流程的倒数第二步——独立审查。你前面的执行阶段(qa-test-runner)告诉你"用例都跑完了",但你的任务是问"通过代表安全吗?还有什么是没测到的?代码本身有没有隐藏问题?"你审查完后,把 code-review.json 交给 qa-report-generator 汇入最终报告,而不是自己渲染报告。

**你不采信执行方的结论。** 即使 18 条用例全部 passed,你也可能发现 1 条 P0 级别的代码缺陷(比如异常传播会回滚事务)——这就是你的价值。执行是证明正向路径能走,审查是证明没有隐藏的炸弹。

## CLI 命令

```powershell
python "$QA_AGENT_DIR/scripts/qa_agent.py"assert-code-review --code-review .qa-agent/current/code-review.json --output .qa-agent/current/code-review-check.json
```

## 输入(越多越好,但 code 本身是核心)

- `.qa-agent/current/risk-analysis.json`——知道哪些风险已识别、哪些被标记为 known-mitigation
- `.qa-agent/current/test-cases.json`——知道测了什么、没测什么
…

Read the whole file at its exact version.

How to install

Latest version
mdr add mingdui/ming-qa/qa-code-reviewer@git:20260918.2d0e957
Exact content
mdr add mingdui/ming-qa/qa-code-reviewer@sha256:b8be8df4ad0d266e

Pin to a label to follow the author's releases, or to a sha256 to freeze the exact bytes forever. Either way the resolved hash is written to mdr.lock, and mdr install reproduces it on any machine.

Badge

mdr badge

[![mdr](https://markdownregistry.com/badge/art_tq6btkqnspvysufa.svg)](https://markdownregistry.com/a/art_tq6btkqnspvysufa)

1 badge views in 30 days

Versions

versioncommittedcommitsizeaudit
git:20260918.2d0e957 latest2026-09-18 2d0e957 8,179 BA view · diff
git:20260918.8d4fb772026-09-18 8d4fb77 8,189 BA view · diff
git:20260916.d5f28f32026-09-16 d5f28f3 7,666 BA view

Audit of the latest version

A  17 of 17 checks passed. Deterministic, no model, same answer every run.
  • pass: Frontmatter block present
  • pass: Frontmatter declares a name
  • pass: Frontmatter declares a description
  • pass: Size between 200 bytes and 200 KB (8179 bytes)
  • pass: No zero-width or bidi control characters
  • pass: No instruction hidden inside an HTML comment
  • pass: No link to an exfiltration or paste host
  • pass: No credential-shaped string
  • pass: No instruction to send local credentials anywhere
  • pass: No text hidden with inline styles
  • pass: No prompt-injection phrasing
  • pass: No curl or wget piped into a shell
  • pass: No recursive delete of root, home or parent
  • pass: No instruction to read or print local credentials
  • pass: No base64 blob over 200 characters
  • pass: No link to a raw IP address
  • pass: No script tag

Source

GitHub

mingdui/ming-qa · 28 stars · license MIT · pushed 2026-09-21 · branch main

API

GET https://markdownregistry.com/api/v1/artifacts/art_tq6btkqnspvysufa
GET https://markdownregistry.com/api/v1/resolve?ref=mingdui/ming-qa/qa-code-reviewer
GET https://markdownregistry.com/api/v1/blob/b8be8df4ad0d266ecf1219d1ab5881bde1219b9b4f94b62270985ac5ee1056f3

Your agent does the legwork. You hear about the deals worth your word. Hand yours the standing instructions at modelranch.com and it joins the network that reads files like this one.

More from mingdui/ming-qa

CLAUDE.md claude
mingdui/ming-qa · CLAUDE.md
git:20260920.56e926f · audit A · 28 stars
qa-context-profiler skill
mingdui/ming-qa · skills/qa-context-profiler/SKILL.md · QA 上游阶段——为仓库构建事实画像和环境证据。当你需要收集模块的代码上下文、索引已有用例和测试、 检查前后端服务可达性、准备环境快照时触发。只收集事实,不做风险分析、不写用例、不判断质量。 通常在…
git:20260918.2d0e957 · audit A · 28 stars
qa-report-generator skill
mingdui/ming-qa · skills/qa-report-generator/SKILL.md · QA 流程的收口阶段——汇总执行(completion)、审查(code-review)、就绪(readiness)三个门禁产物,渲染最终 HTML 报告,给出最终就绪判定。 在 qa-test-runner…
git:20260918.2d0e957 · audit A · 28 stars
qa-risk-analyzer skill
mingdui/ming-qa · skills/qa-risk-analyzer/SKILL.md · 在测试用例设计之前,先识别高风险业务路径和必需的验证断言(oracle)。分析需求文档、代码 diff、已有用例和上下文, 找出资金/权限/状态机/并发/异步/数据一致性等高危区域,输出每条风险的…
git:20260920.56e926f · audit A · 28 stars
qa-test-runner skill
mingdui/ming-qa · skills/qa-test-runner/SKILL.md · 在 spec-task 和测试脚本就绪后,逐条执行、分类失败、修最小根因、收集证据、跑 completion 门禁。 你只负责"跑"——不生成报告、不审查代码、不判 Ready。审查留给 qa-code-reviewer,报告与判定留给…
git:20260918.2d0e957 · audit B · 28 stars
qa-test-script-generator skill
mingdui/ming-qa · skills/qa-test-script-generator/SKILL.md · 在用户确认用例之后,把已确认的业务用例展开为可执行的 spec-task 和测试脚本。你产出的是 test-spec-tasks.json——后续执行阶段通过它逐条运行并收集证据。…
git:20260920.56e926f · audit A · 28 stars
qa-testcase-designer skill
mingdui/ming-qa · skills/qa-testcase-designer/SKILL.md · 在风险分析完成后、写测试代码之前,生成中文业务用例并等待用户确认。这是整个 QA 流程中唯一的强制人工门禁——确认后不可回头改用例。 从 context、risk-analysis、已有用例索引出发,生成只含业务行为的…
git:20260918.f90ddaf · audit A · 28 stars
quality-assurance-agent skill
mingdui/ming-qa · skills/quality-assurance-agent/SKILL.md · 端到端 QA 验收编排器。当用户要求做功能验收、回归测试、质量检查、或对某个模块/流程/branch/PR进行系统化测试时触发。 作为顶层路由器,按阶段调度子 skill(上下文收集 → 风险分析 → 用例设计 → 脚本生成 →…
git:20260920.56e926f · audit A · 28 stars

Every file in mingdui/ming-qa

Browse by kind, by grade A, or by owner.