Claude Code

Code Review 与 CI

Claude Code 官方 Code Review、Ultrareview、Ultraplan、GitHub Actions、GitLab CI/CD、本地审查和 Passion8 接入边界。

Claude Code 可以在本地、PR、云端和 CI/CD 里做 review 或自动化改动。关键先判断两件事:模型请求从哪里发出,代码和命令在哪里执行。

如果要把 Ultrareview、Ultraplan、Agent View、/goal、Routines 和 scheduled tasks 放在同一张图里看,先读 高级工作流与云端能力

入口运行位置适合Passion8 边界
/code-review本地 session快速审查当前 diff可以沿用本地 Passion8 配置
/review <pr>本地 session审查某个 GitHub PR本地执行,但需要 GitHub 访问
官方 Code ReviewAnthropic GitHub App / check runPR 自动审查通常走官方云端和官方计费
/code-review ultra / /ultrareview官方云端 sandbox合并前深度多 agent review云端独立上下文和缓存
GitHub Actions / GitLab CICI runner自动修复、评论、生成 MR/PR可显式注入 Passion8 env
/ultraplan云端先计划,再选择执行位置复杂任务先深度规划执行回本地后才可能走 Passion8

#严重性标准

官方 Code Review 主要把发现分成几类:

标记含义本地执行建议
Important合并前应该修的 bug、安全问题或回归阻塞合并或要求修复
Nit小问题,不一定阻塞控制数量,避免噪音
Pre-existing旧问题,不是这个 PR 引入单独建 issue,不要混进 PR 修复

给 Claude 写 review 指令时要明确“什么算 Important”。例如支付、鉴权、权限、数据丢失、迁移脚本、生产配置通常要更严格。

#本地 review 流程

/code-review current diff, focus on correctness, security, migration risk, and missing tests. Treat style-only comments as nit.

更稳定的本地流程:

  1. 先跑测试或静态检查,把失败输出给 Claude。
  2. 让 Claude 只审当前 diff,不要让它泛读整个仓库。
  3. 明确 severity 标准和“不报告”的范围。
  4. 对重要发现要求文件和行号。
  5. 修复后再让 Claude 复查同一 diff。

本地 review 会继续使用当前 session 的模型、effort、工具和 Passion8 网关配置。中途切 /model/effort 或触发 fallback 会让下一轮缓存 miss。

#官方 Code Review

官方 Code Review 通过 GitHub 集成在 PR 上运行,可以自动发布 check run 和评论。它适合团队统一审查,但要配置:

说明
GitHub App授权访问目标组织或仓库
Spend cap控制 review 花费
CLAUDE.md项目规则和上下文
REVIEW.mdreview 专用规则,定义 severity、忽略项和必查项
Feedback开发者可标记发现是否有用,帮助后续调整

如果你希望完全走 Passion8,优先使用本地 /code-review 或 CI runner 里的 headless CLI。官方云端 Code Review 不应默认算作本地 Passion8 流量。

#REVIEW.md 应该写什么

REVIEW.md 可以把 review 从泛泛而谈变成团队标准。

REVIEW.md
# Review instructions

## Important

Report issues that can cause auth bypass, data loss, payment error, privilege escalation, silent corruption, failed migration, or production outage.

## Nit

Limit nit comments to concrete maintainability problems. Do not report formatting already covered by linters.

## Always check

- Permission boundaries
- Error handling and retries
- Database migrations and rollback
- Tests for changed behavior

#Ultrareview

Ultrareview 是更深的云端多 agent review。它适合合并前做高置信度检查,不是每次小改都跑。

对比/code-review/review <pr>/code-review ultra
目标工作区 diffGitHub PR工作区 diff 或 PR
运行位置本地 session本地 session云端 sandbox
深度快速到中等中等多 agent 独立验证
时长秒到几分钟几分钟通常 5 到 10 分钟
成本普通使用量普通使用量免费额度后按 usage credits
缓存本地 session 缓存本地 session 缓存云端独立缓存

非交互使用时可以要求 JSON 输出,方便接入脚本或 CI。

#Ultraplan

Ultraplan 用于先在云端做复杂计划,再选择在 web 执行或把计划发回终端。

阶段说明
CLI 启动从本地发起任务和上下文
云端研究Claude 在 web session 里研究并起草计划
浏览器确认你可以补充约束或批准计划
执行选择继续在 web 执行,或把计划带回本地终端

如果计划涉及内网、未提交文件或 Passion8 网关,优先把计划带回本地执行。

#GitHub Actions

GitHub Actions 可以让 Claude 响应 issue、PR 评论、失败测试或手工 workflow dispatch。接 Passion8 时,最关键是显式注入 env:

.github/workflows/claude.yml
env:
  ANTHROPIC_BASE_URL: https://passion8.cc
  ANTHROPIC_AUTH_TOKEN: ${{ secrets.PASSION8_API_KEY }}

安全建议:

建议
Token使用最小权限 secret
fork PR不要把写权限和密钥暴露给不可信 fork
日志不打印 API Key、客户数据和完整生产日志
prompt提供 diff、失败日志和任务目标,不要塞整个仓库
tools通过 claude_args 或 settings 限制允许工具
成本固定模型和 max turns,避免无限循环

#GitLab CI/CD

GitLab 场景和 GitHub 类似,但需要额外关注 runner 权限、MR 权限和变量保护。

.gitlab-ci.yml
claude:
  variables:
    ANTHROPIC_BASE_URL: "https://passion8.cc"
    ANTHROPIC_AUTH_TOKEN: "$PASSION8_API_KEY"
  script:
    - claude -p "Review this merge request and summarize important correctness issues."

生产建议:

  1. 只在 protected branches 或可信 MR 上开放写操作。
  2. 对外部 contributor 的 MR 使用只读 review。
  3. 把 cloud provider OIDC、Bedrock、Vertex 这类凭据和 Passion8 Key 分开管理。
  4. MR 评论和 commit push 要使用最小权限 token。
  5. CI job 的缓存和 artifacts 不要保存完整 transcript。

#缓存和成本

动作5m / 1h 解释
本地连续 review前缀稳定时可持续刷新 TTL
同一 CI job 多轮修复5m TTL 内可能读到热缓存
每个 CI job 新容器system prompt、路径、env 可能不同,容易冷启动
官方 Code Review官方云端独立上下文,不共享本地 Passion8 缓存
Ultrareview多 agent 云端缓存,总 token 更高
Ultraplan 回本地执行回本地后按本地 provider 和当前 session 重新判断

完整逐命令影响见 命令与缓存影响

#官方参考

#相关页面

Support / 支持

Need help? / 需要帮助?

接入、计费与模型异常可邮件联系;服务可用性以状态页为准。For setup, billing, or model issues, email us. Check the status page for uptime.

也可使用右下角微信 / QQ 客服 · WeChat / QQ support is available at the bottom right