Skip to content

Latest commit

 

History

History
18 lines (15 loc) · 1.92 KB

File metadata and controls

18 lines (15 loc) · 1.92 KB

Codex 代码审查规则

以下规则仅适用于代码审查,不适用于实现、修复或其他 Codex 任务。

Code Review Rules

  • 审查结论使用中文,只报告当前 diff 引入且作者可采取行动的问题。
  • 重点报告 P0/P1;仅在存在明确功能回归时报告 P2。不报告纯风格问题或已有 CI 能完整发现的机械问题。
  • 每条发现必须包含准确文件位置、触发条件、实际影响和安全修复方向。
  • 没有有效发现时,明确写出“未发现需阻断的问题”,并列出未完成的运行时验证。
  • 普通脚本 PR 不应手工修改生成文件 repo.json,也不应携带无关文件或构建产物。
  • 检查脚本是否位于正确目录:战斗策略在 repo/combat,JS 脚本在 repo/js,地图追踪在 repo/pathing,七圣召唤在 repo/tcg;移入或移出 archive 会改变分发状态。
  • JS 审查应核对 manifest.json 的入口、设置、资源和 http_allowed_urls 是否与实现一致;新 API 必须存在于 bettergi.d.ts,并由 bgi_version 覆盖最低版本。
  • JS 新增网络请求、敏感数据处理、文件或系统操作、远程代码、关机重启等高风险行为时,必须使用安全默认值、最小权限、明确用户确认,并在 README 中披露。
  • 地图追踪审查应关注路径点顺序、移动模式、动作参数、目录语义和 info.bgi_version;JSON 可解析不代表路线行为正确。
  • 战斗与七圣召唤策略应保留正确的角色、作者、适用场景和必要手动步骤,避免语法有效但无法按声明场景运行。
  • 修改 build 或 GitHub Actions 时,应检查增量/全量构建、gzip、索引结构、镜像发布和分支来源是否保持兼容。
  • GitHub Actions 不得使用写权限令牌或密钥执行 PR 分支可控代码;应使用基础分支中的受信任脚本、最小权限,并将 PR 内容视为不可信数据。