Skills alibaba-java-coding-guidelines-skill
📦

alibaba-java-coding-guidelines-skill

Content revision r1 Safe 📁 Filesystem access Contains scripts⚙️ External commands🌐 Network access

审查 Java 代码是否符合阿里规范

Java 团队需要统一的编码规范和审查口径。本 skill 使用阿里巴巴 Java 开发手册指导审查、生成和重构。

Supports: Claude Codex Code(CC)
🥈 82 Silver

Install with my Agent

Copy this request to your Agent. It includes the canonical Skill page and manifest.

Agent request
Review the Skillstore skill "alibaba-java-coding-guidelines-skill" from https://skillstore.io/skills/ns3154-alibaba-java-coding-guidelines-skill.md and its manifest at https://skillstore.io/api/skills/ns3154-alibaba-java-coding-guidelines-skill/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Your Agent should still show its plan and request any confirmation required by the security policy.

Test it

Using "alibaba-java-coding-guidelines-skill". 审查一个订单服务的异常和日志处理。

Expected outcome:

  • 强制:异常不能被静默吞掉,需要保留上下文并继续抛出或转换。
  • 推荐:错误日志应包含订单号等排障信息,但不能输出敏感数据。
  • 验证:补充失败路径测试,确认事务回滚语义清晰。

Using "alibaba-java-coding-guidelines-skill". 检查一个 MyBatis 查询改动。

Expected outcome:

  • 强制:用户输入必须通过参数化方式传入,避免字符串拼接 SQL。
  • 推荐:查询字段应明确列出,避免直接返回全部字段。
  • 建议:确认排序字段在白名单内,并检查分页查询的索引计划。

Using "alibaba-java-coding-guidelines-skill". 生成一个新的 DTO 和枚举设计建议。

Expected outcome:

  • 命名:DTO 使用清晰业务含义,枚举类名以 Enum 结尾。
  • 注释:公开字段含义和空值语义需要中文说明。
  • 边界:固定范围值优先使用枚举,避免魔法值散落。

Security Audit

Safe
v4 • 7/6/2026 Open versioned report

审计未发现恶意意图、提示注入、数据外泄或真实命令执行风险。静态告警主要来自 Markdown 反引号、Go 原始字符串、固定仓库文件读取、安装路径示例和中文文档高熵误报。

13
Files scanned
1,088
Lines analyzed
0
Review items
0
False positives ignored
No confirmed security findings were detected by the latest completed static and semantic audit. This does not prove the skill has no side effects.
Audited by: codex View Audit History →
Share & cite this report

Share the versioned assessment report, neutral badge, embed card, and citations. Skillstore reports evidence without deciding whether this Skill is safe.

Open versioned report
Security Assessment

Copy report link

https://skillstore.io/skills/ns3154-alibaba-java-coding-guidelines-skill/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdown badge

[![Skillstore security assessment](https://skillstore.io/badges/skills/ns3154-alibaba-java-coding-guidelines-skill/security.svg)](https://skillstore.io/skills/ns3154-alibaba-java-coding-guidelines-skill?utm_source=security_passport_badge)

HTML badge

<a href="https://skillstore.io/skills/ns3154-alibaba-java-coding-guidelines-skill?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/ns3154-alibaba-java-coding-guidelines-skill/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Embed card

<iframe src="https://skillstore.io/embed/skills/ns3154-alibaba-java-coding-guidelines-skill.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Academic citations (APA · BibTeX · CFF)

APA citation

ns3154. (2026). alibaba-java-coding-guidelines-skill security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/ns3154-alibaba-java-coding-guidelines-skill/audits/4

BibTeX citation

@techreport{ns3154-ns3154-alibaba-java-coding-guidelines-skill-2026, author = {ns3154}, title = {alibaba-java-coding-guidelines-skill security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/ns3154-alibaba-java-coding-guidelines-skill/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "alibaba-java-coding-guidelines-skill security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "ns3154" date-released: "2026-07-06" url: "https://skillstore.io/skills/ns3154-alibaba-java-coding-guidelines-skill/audits/4" identifiers: - type: other value: "skillstore:ns3154-alibaba-java-coding-guidelines-skill:audit:4" description: "Skillstore immutable audit report identifier"

Skillstore Score

Why this score Evidence Confidence: High
77
Architecture
85
Maintainability
80
Content
67
Community
83
Spec Compliance

What You Can Build

评审 Java 合并请求

在代码评审中按阿里规范检查命名、异常、日志、事务和 SQL 风险。

生成服务层代码

创建 Service、DAO、DTO 或 Mapper 时保持命名、注释和分层一致。

统一团队规范

把强制、推荐和参考规则转化为团队可执行的整改清单。

Try These Prompts

基础代码审查
使用 alibaba-java-coding-guidelines-skill 审查这次 Java 改动。请按强制、推荐和参考分类输出问题、风险和建议。
生成规范代码
使用 alibaba-java-coding-guidelines-skill 生成一个符合阿里 Java 规范的服务类。请关注命名、异常、日志、注释和空值处理。
审查 SQL 与 MyBatis
使用 alibaba-java-coding-guidelines-skill 审查 MyBatis 和 SQL 改动。请重点检查参数化、索引、字段选择、分页和事务边界。
制定整改计划
使用 alibaba-java-coding-guidelines-skill 对这个模块做规范治理评估。请按风险优先级给出整改批次、验证方式和可能的兼容性影响。

Best Practices

  • 先提供项目代码和本地约定,再要求按阿里规范审查。
  • 把强制问题作为优先修复项,推荐项说明取舍。
  • 审查 SQL、事务、日志和权限时同时提供测试或运行背景。

Avoid

  • 只让 skill 检查格式,而忽略异常、日志、权限和 SQL 风险。
  • 把所有推荐规则都当作必须修复的阻塞问题。
  • 在缺少项目上下文时要求大规模自动重构。

Frequently Asked Questions

这个 skill 适合哪些项目?
它适合 Java、Spring、MyBatis、Maven、MySQL 和 SQL 相关项目。
它会自动修改代码吗?
不会自动修改。只有在用户明确要求时,代理才会按工具能力编辑代码。
它是否包含完整官方规范?
不包含。它提供本地摘要,并在需要精确出处时指向官方页面。
它能替代静态扫描工具吗?
不能。它提供规范审查和生成指导,仍需要测试、构建和静态扫描。
它支持 Claude、Codex 和 Claude Code 吗?
支持。它使用通用 Agent Skills 目录结构,并声明兼容这些工具。
验证脚本的作用是什么?
验证脚本检查 skill 文件、规则摘要和可选元数据是否存在并保持一致。

Developer Details

Author

ns3154

License

MIT

Skillstore revision

r1

Version notice

The author did not declare a version.

Ref

e397ce5a135369cd6def89cb6400d013e2f68f2f

Maintenance freshness

7/18/2026

Usage

16 downloads · 33 views

View all