4.0 KiB
4.0 KiB
轻量 PR 审查示例
这个示例展示维护者默认看到的摘要,而不是完整审查记录。完整 diff 和命令输出放在附录。
gitlink-cli pr +view --owner Gitlink --repo gitlink-cli --id 123 --format json
gitlink-cli pr +files --owner Gitlink --repo gitlink-cli --id 123 --format json
gitlink-cli pr +diff --owner Gitlink --repo gitlink-cli --id 123 --format json
gitlink-cli pr +reviews --owner Gitlink --repo gitlink-cli --id 123 --format json
## PR #123
**Review 建议:** <span style="color:#B54708"><strong>修改后再审</strong></span> **[action_required]**:批量操作入口和帮助文档已经形成完整主流程,但输入边界可能产生不可诊断错误或跨平台回归;依据:无权限请求、恶意路径和 Windows 中文错误输出尚未验证;下一步:补齐实现和测试后复看。
**贡献价值:** <span style="color:#067647"><strong>功能增量成立</strong></span> **[passed]**:PR 补齐高频批量操作,默认分支没有等价入口;依据:需求、Diff、帮助文本和受益范围;影响:减少重复人工操作。
**Review 履约:** <span style="color:#175CD3"><strong>本轮没有待核对意见</strong></span> **[not_applicable]**:未发现有效 Review;依据:Review 列表与当前 head SHA;影响:本轮只评价完整 Diff。
**实现与逻辑:** <span style="color:#B54708"><strong>正常路径可用但边界不完整</strong></span> **[partial]**:权限失败和恶意路径没有可靠处理证据;依据:实现分支与复现清单;下一步:补错误映射和输入校验。
**测试:** <span style="color:#B54708"><strong>关键失败路径缺测</strong></span> **[partial]**:现有测试只覆盖成功流程;依据:测试文件和执行结果;下一步:补权限、非法路径和 Windows UTF-8 回归。
**安全:** <span style="color:#B54708"><strong>输入边界未完整验证</strong></span> **[partial]**:改动触及路径和权限输入;依据:Diff 与安全矩阵仅覆盖部分场景;下一步:补恶意输入和无权限测试。
**关键发现:** <span style="color:#B54708"><strong>1 项 high 与 2 项 medium 待处理</strong></span> **[high]**:问题集中在权限失败和跨平台边界;依据:CR-001 至 CR-003;下一步:先修 high 再完成编码回归。
**代码发现:**
- **blocking(阻止合并):0 条。** 未发现已证实的漏洞或数据破坏。
- **high(本轮必须修复):1 条,CR-001。** 权限失败路径缺失,可能让无权限请求得到错误结果。
- **medium(应补齐后复看):2 条,CR-002、CR-003。** Windows 中文错误和 API 回滚行为没有验证。
- **low(可延后优化):0 条。**
## 先做这 3 件事
1. **[CR-001][high] 补充** 恶意路径和无权限请求测试(责任:作者)。
2. **[CR-002][medium] 验证** Windows PowerShell 下的中文错误输出(责任:作者)。
3. **[CR-003][medium] 复看** API 失败时的回滚行为(责任:维护者)。
### PR #123 Review 建议草稿(未提交)
**Review 建议:** <span style="color:#B54708"><strong>修改后再审</strong></span> **[action_required]**:批量操作入口和帮助文档已经形成完整主流程,但合并前需要补齐无权限请求、恶意路径和 Windows 中文错误输出,这些未验证边界会影响错误诊断和跨平台可用性。请在 `shortcuts/example/example.go:42` 保留当前正常路径,同时对无权限响应返回可诊断错误,并新增失败路径与 Windows UTF-8 回归测试。完成后运行 `go test ./shortcuts/example -count=1`,确认成功、无权限和非法路径三类场景均通过,再提交复看。
关键验证
- 正常路径、失败路径、兼容路径至少各一条。
- 触及 token、权限、命令、文件路径、外部 URL 或依赖时,执行共享安全矩阵对应检查。
- 报告落盘后确认 Markdown 为 UTF-8;JSON 可解析且没有 ANSI、HTML 或敏感值。