dhpk-pr-reviewlisted
Install: claude install-skill hmj1026/dhpk
# pr-review
## When to use — SSOT: diff, repository rules, and validators own evidence; this skill owns review sequence
- 自審你的 feature branch 在開 PR 前(基本 correctness / security / perf check)
- 對既有 PR 跑 hygiene scan(特別是 squash merge → unrelated changes)
- 配合 `/dhpk:dhpk-pr-review` slash command 自動觸發(command 本身為 thin wrapper)
## When NOT to Use
- 純看 code 不開 PR 的場景 → 用 `dhpk-change-review`
- DB query 專門審 → 用 repository database-review path
- Security 專門審 → 用 `dhpk-security-review`
## Workflow
### Step 1 — Risk assessment
跑 `/dhpk:dhpk-risk-assess --mode fast` 取得當前未提交變更的風險分數。若 High+ 則 escalate 為 `--mode deep`。
### Step 2 — Code-level review
逐維度 audit:
1. **Correctness** — logic、edge cases、error handling
2. **Security** — XSS / SQL injection / authn / authz / secret leakage
3. **Performance** — N+1、重複 query、大 payload、binary-search opportunities
對應 project `rules/`:
- PHP coding-style rules and the supported runtime floor
- security rules and the OWASP control map
- repository/query-builder patterns
- frontend AJAX-wrapper and E2E conventions
### Step 3 — PR hygiene scan(squash merge 用)
若本次將以 squash merge 進 develop / main,**MUST** 跑 unrelated-changes 掃描,並把
PR metadata 中的 merge method 明確傳給腳本:
```bash
bash "${CLAUDE_PLUGIN_ROOT}/skills/dhpk-pr-review/scripts/check-unrelated-changes.sh" <pr-number> --merge-method squash
```
腳本行為(spec `squash-merge-hygiene`):
- 明確傳入 `--merge-method merge|rebase` → 印 `[skip]` 並���出 0
- 未提供 merge method → **不推測**目前 HEAD 或 commit 數,印 inconcl