ci(pr-agent): use shared review runner (#6127)

This commit is contained in:
InfinityPacer
2026-07-16 06:24:52 +08:00
committed by GitHub
parent a4335fe753
commit 92918ce380
2 changed files with 19 additions and 505 deletions

View File

@@ -1,6 +1,6 @@
# PR-Agent 使用说明
本仓库通过 GitHub Actions 运行 PR-Agent帮助贡献者维护 PR 摘要、获取代码审查结果和提出 PR 相关问题。
本仓库通过 PR Review Runner 运行 PR-Agent帮助贡献者维护 PR 摘要、获取代码审查结果和提出 PR 相关问题。
## 自动执行
@@ -25,26 +25,24 @@ PR 带有 `skip pr-agent` 标签,或标题以 `[Auto]`、`Auto` 开头时,
/ask 这次改动有没有遗漏权限校验?
```
- `/describe`:更新 PR Body 内按语言显示`PR-Agent 摘要``PR-Agent Summary`,并保留贡献者原有的 PR 描述。
- `/describe`:更新 PR Body 内的 `PR-Agent 摘要`,并保留贡献者原有的 PR 描述。
- `/review`:发起一次代码审查。
- `/ask ...`:就当前 PR 提问,回复会发布在普通 PR 评论中。
本仓库禁用 `/improve` 及其等价别名。其他命令是否可用由 runner 所包含的 PR-Agent 能力决定。
手工命令仅允许以下 GitHub 身份关联的用户使用:`OWNER``MEMBER``COLLABORATOR``CONTRIBUTOR``FIRST_TIME_CONTRIBUTOR`
新建的合法命令评论会触发执行;编辑后仍为合法命令的评论也会触发。编辑普通讨论评论不会调用模型。
## 审查结果
`/describe` 的结果位于 PR Body 中按语言显示`PR-Agent 摘要``PR-Agent Summary` 区域,用于概览本次变更。
本仓库固定使用中文生成 PR-Agent 内容。`/describe` 的结果位于 PR Body 的 `PR-Agent 摘要` 区域,用于概览本次变更。
`/review` 和自动审查会通过原生 GitHub Review 发布,结果位于 Review 页签,标题固定为 `PR-Agent Code Review`审查摘要包含可点击的 `文件:行号` 链接;可定位到本次变更的具体问题会在对应代码行以行内评论呈现,无法行内定位的问题仍通过摘要中的链接呈现
`/review` 和自动审查会通过原生 GitHub Review 发布,结果位于 Review 页签,标题固定为 `PR-Agent Code Review`。可定位到本次变更的问题会在对应代码行以行内评论呈现,并使用 high、medium 或 low 风险标识
审查不会额外创建专用的摘要评论。未发现需要处理的问题时Review 会显示:
> 本次变更无需提出审查意见,暂无其他反馈。
Review 摘要会自然概括本次变更和整体审查结论,不会复制行内评论。未发现需要处理的问题时,摘要会概括变更并自然说明暂无其他反馈。审查不会额外创建专用的 issue comment 摘要。
## 安全边界
workflow 使用固定 digest 的 PR-Agent 容器镜像,不使用浮动标签。自动审查通过 `pull_request_target` 在目标仓库上下文中读取 PR 信息,但不会 checkout 或执行 PR 分支代码。
权限保持最小化:只授予读取仓库内容所需的 `contents: read`,以及更新 PR Body、发布 Review 和回复 PR 评论所需的写权限;不会向仓库推送代码或创建提交。
自动审查通过 `pull_request_target` 在目标仓库上下文中读取 PR 信息,并使用共享 runner 的 `latest` 镜像,但不会 checkout 或执行 PR 分支代码。权限保持最小化:只授予读取仓库内容所需的 `contents: read`,以及更新 PR Body、发布 Review 和回复 PR 评论所需的写权限;不会向仓库推送代码或创建提交。