教程

Claude Code 托管 Code Review 完整指南:多 Agent PR 审查、REVIEW.md 和严重性解析

Claude Code 托管 Code Review 官方文档中文整理:功能定位、适用版本、工作原理、严重性等级、GitHub check run 输出、手动触发命令、Review Behavior 三种模式、CLAUDE.md 与 REVIEW.md 的区别、成本与排障。

2026/5/203分钟 阅读ClaudeEagle

Claude Code 托管 Code Review 是面向 Team/Enterprise 的研究预览功能。它不同于本地 /review:托管审查在 Anthropic 基础设施上运行,多组专门 Agent 并行分析 GitHub PR,然后把结果写回 GitHub inline comments。


它解决什么问题?

传统代码审查容易漏掉:

  • 边界条件错误
  • 新旧逻辑之间的隐性回归
  • 鉴权/授权遗漏
  • SQL 注入、日志泄密等安全问题
  • 测试覆盖没有覆盖到的路径

托管 Code Review 的定位不是替代人类,而是在 PR 进入人类 review 之前先做一轮深度扫描。


工作流程

一次审查大致这样进行:

  1. PR 创建、更新或手动触发
  2. Claude 读取 PR diff 与相关代码上下文
  3. 多个 Agent 从不同角度找问题
  4. Verification 步骤过滤误报
  5. 结果按严重性去重、排序
  6. 以 GitHub inline comments 和 check run 形式返回

它不会默认 approve 或 block PR,因此不会直接破坏现有 branch protection。团队可以自行决定是否把审查结果接入 CI gate。


严重性标签

标签含义处理建议
🔴 Important合并前应修复的问题优先处理
🟡 Nit较轻问题或改进建议视情况修复
🟣 Pre-existing既有问题,不是本 PR 引入可单独建 issue

Claude 评论通常包含扩展 reasoning,可以看到它为什么判断这里有风险,以及它做了哪些验证。


手动触发命令

在 PR 顶层评论中输入:

text
@claude review

立即审查,并订阅该 PR 后续 push 的自动审查。

text
@claude review once

只审查当前 PR 状态,不订阅后续 push。

注意:命令要放在顶层 PR comment 里,而不是 inline diff comment。PR 必须 open,触发者需要对应仓库权限。


REVIEW.md:审查专用规则

CLAUDE.md 是项目通用指令;REVIEW.md 是审查专用最高优先级规则,放在仓库根目录。

示例:

markdown
# REVIEW.md

Important findings:
- Authentication or authorization bypass
- SQL injection or unsafe query construction
- Data loss or irreversible migration risk

Nit findings:
- Minor style issues only when they reduce readability

Do not comment on:
- Formatting issues already covered by CI
- Missing tests unless the PR changes security-sensitive logic

一个关键区别:REVIEW.md 不展开 @import,需要把规则直接写在文件里。


适合开启的仓库

适合:

  • 安全敏感后端服务
  • 高频 PR 的大型团队
  • 审查压力大的核心仓库
  • 需要 AI 作为第二审查者的团队

不适合:

  • 每天大量微小 PR 且成本敏感的仓库
  • 文档或实验性原型仓库
  • Zero Data Retention 组织

最佳实践

  • REVIEW.md 定义什么算 Important
  • 不要让 AI 评论格式化问题,交给 CI
  • 对 Important findings 设置人类确认流程
  • 定期看误报,调整 REVIEW.md
  • 成本敏感仓库用手动触发而不是每次 push 自动审查

来源:Claude Code 官方文档 - Code Review | 整理:ClaudeEagle

相关文章推荐

教程Claude Code Sub-agents 官方完整指南:内置 Agent、自定义配置、并行模式和 Fork 会话Claude Code Sub-agents 官方文档完整整理:解决的核心问题(保护上下文/成本控制);三个内置 Sub-agent(Explore/Plan/General-purpose 及各自模型和工具);/agents 创建流程(界面/描述生成/工具选择/持久内存配置);完整 Frontmatter 字段参考;模型选择策略(Haiku 探索→Sonnet 审查→Opus 复杂任务);MCP 服务器限定到 Sub-agent;自动委托 vs 显式调用;前台/后台运行;隔离高容量/并行调研/链式 Sub-agent 三种模式;Fork 会话(与命名 Sub-agent 的区别);以及 4 个官方示例配置。2026/5/8教程Claude Code /ultrareview 完整指南:云端并行代码审查的工作原理和使用方法/ultrareview 完整指南:多 Agent 并行审查架构(安全/性能/代码质量/业务逻辑四维同时审查)+ 对抗性批评减少误报;基本使用和报告结构解析(Critical/Warning/Suggestion 三级 + 验证置信度);与普通 /review 对比(深度/误报率/成本);配合 Routines 自动触发;各规模 PR 的 Token 消耗预估。2026/5/1教程Claude Code Subagents 完全指南:用 Task 工具实现并行 AI 开发的核心技法Claude Code Subagents 完整教程:独立上下文窗口、Task 工具机制、并行研究模式、7 任务并行新功能实现、多版本对比开发、自定义 Subagent 配置(.claude/agents/),以及与 CLAUDE.md/Skills/Slash Commands 的使用边界对比。2026/4/19教程Claude Code 10x 生产力完全指南:上下文工程、Plan Mode 到多 Agent 并行的高阶技法Claude Code 高阶实践完全指南:CLAUDE.md 写什么不写什么的黄金规则、.claudeignore 节省 Token、任务边界控制防蝴蝶效应、Plan Mode 使用时机、Session 卫生管理、Subagent 隔离上下文、多 Agent 团队按任务分模型、Hooks 确定性护栏,以及委托 vs 监督决策矩阵。2026/4/18教程Claude Code 自动代码审查:多 Agent 分析 PR,捕捉逻辑错误和安全漏洞Claude Code 自动代码审查功能详解:多 Agent 并行分析 GitHub PR,自动发现逻辑错误、安全漏洞和回归 Bug。含配置步骤、自定义审查和 CI 集成。2026/4/7教程Claude Code Agent Teams:多个 Claude 实例协同工作的完整教程Claude Code Agent Teams 功能详解:多个 Claude 实例组成团队协同工作,支持共享任务列表、队友间直接通信和计划审批。含团队创建、显示模式配置和最佳实践。2026/4/7