Agent skill

P3c Code Quality

by LeoYeAI in LeoYeAI/openclaw-master-skills

执行代码质量检查测试,基于阿里巴巴 P3C 规范对代码进行全面检查,包括命名规范、异常处理、并发安全、数据库规范、OOP 规范、安全规约和单元测试规范。Invoke when user needs to verify code quality against P3C standards.

MITAuto-check passedDevelopment

Install P3c Code Quality

skills CLI
$ npx skills add LeoYeAI/openclaw-master-skills --skill p3c-code-quality -a claude-code

Project install by default; add -g for ~/.claude/skills/.

GitHub CLI
$ gh skill install LeoYeAI/openclaw-master-skills p3c-code-quality --agent claude-code

Project scope by default; add --scope user for a personal install. Needs GitHub CLI 2.90.0 or later (public preview).

Manual copy
$ git clone --depth 1 https://github.com/LeoYeAI/openclaw-master-skills.git skills-src && mkdir -p .claude/skills && cp -r skills-src/skills/p3c-code-quality .claude/skills/p3c-code-quality && rm -rf skills-src

Use ~/.claude/skills/ instead of .claude/skills for a personal install. The folder must contain SKILL.md.

Claude Code skills documentation · loads skills from .claude/skills/

Facts

Skill name
p3c-code-quality
GitHub stars
2.2k
Token cost
~2.8k tokens
SKILL.md length
586 words
Files
2
Skills in repo
1,215
Repo updated
First seen
Licence
MIT

At a glance

执行代码质量检查测试,基于阿里巴巴 P3C 规范对代码进行全面检查,包括命名规范、异常处理、并发安全、数据库规范、OOP 规范、安全规约和单元测试规范。Invoke when user needs to verify code quality against P3C standards.

  • Works in 7 steps: 代码风格规范 (p3c-coding-style) → 异常与日志规范 (p3c-exception-logging) → 高级编程规范 (p3c-advanced-coding) → …
  • Needs to verify code quality against P3C standards
  • SKILL.md covers 测试范围, 使用时机, 执行方式 and 测试执行流程, plus 3 more sections
  • Instructions only: no scripts, shell commands, URLs or credentials in SKILL.md

What it does

P3c Code Quality is an agent skill from LeoYeAI/openclaw-master-skills. 执行代码质量检查测试,基于阿里巴巴 P3C 规范对代码进行全面检查,包括命名规范、异常处理、并发安全、数据库规范、OOP 规范、安全规约和单元测试规范。Invoke when user needs to verify code quality against P3C standards.

Its SKILL.md is about 2.8k tokens, which your agent loads only when the skill is triggered. The skill folder holds 1 other file (for example `_meta.json`).

It sits in Development, covering Code quality. It works with MySQL, Java and SQL. The repository describes itself as: 🧠 Curated collection of 1209+ best OpenClaw skills — weekly updated by MyClaw.ai. The licence is MIT.

When your agent uses it

  • Needs to verify code quality against P3C standards
  • Tasks that involve Code quality

Example prompts

  • “/p3c-code-quality”

Workflow steps

7 steps, taken from the step headings in SKILL.md.

  1. 代码风格规范 (p3c-coding-style)
  2. 异常与日志规范 (p3c-exception-logging)
  3. 高级编程规范 (p3c-advanced-coding)
  4. MySQL数据库规范 (p3c-mysql-database)
  5. OOP编程规范 (p3c-oop-standards)
  6. 安全规约 (p3c-security-rules)
  7. 单元测试规范 (p3c-unit-testing)

What it can do on your machine

Read from SKILL.md and the folder at commit e5199b5. It shows what the files ask for, not the result of running them.

  • Tool permissions

    Pre-approves nothing: there is no allowed-tools line, so your agent's usual permission prompts apply.

    From allowed-tools in the SKILL.md frontmatter.

  • Runs code

    No scripts in the folder and no shell commands in SKILL.md (its code samples are java, markdown and yaml).

    From the folder's file list and the shell code blocks in SKILL.md.

  • Network

    No URLs in SKILL.md.

    From URLs in SKILL.md, links to its own repository left out.

  • Credentials

    Names no API keys, tokens, secrets or passwords.

    From names ending in _API_KEY, _TOKEN, _SECRET, _KEY or _PASSWORD in SKILL.md.

Context cost

P3c Code Quality loads about 2.8k tokens when it runs. Until then it costs about 40 tokens; SKILL.md has 586 words of instructions outside code blocks.

Always · name and description, kept in context so the agent knows when to use it
~40
When it runs · the whole SKILL.md, loaded when a task matches
~2.8k

Estimates: characters ÷ 4, the usual rule of thumb; real counts depend on the model's tokenizer. Scripts and assets cost tokens only if the agent reads them.

Safety

Auto-check passed

The automated check found no risky patterns in SKILL.md.

Automated static check — not a guarantee. Review scripts before installing. It scans the text of SKILL.md for risky patterns (piping downloads into a shell, reading credential files, hidden Unicode, destructive commands); files beside SKILL.md are not scanned.

SKILL.md

The full file from LeoYeAI/openclaw-master-skills at commit e5199b5, republished under its MIT licence (© LeoYeAI). 586 words, ~2,752 tokens.

Download SKILL.mdSave it as .claude/skills/p3c-code-quality/SKILL.md (or your agent's skills folder). This skill also uses 1 other file; get the full folder from GitHub.
name
p3c-code-quality
description
执行代码质量检查测试,基于阿里巴巴 P3C 规范对代码进行全面检查,包括命名规范、异常处理、并发安全、数据库规范、OOP 规范、安全规约和单元测试规范。Invoke when user needs to verify code quality against P3C standards.
version
1.0.0
p3c_version
《阿里巴巴 Java 开发手册》2022 版
last_updated
2026-03-11
author
赵辉亮

P3C代码质量检查测试

本技能基于阿里巴巴Java开发手册P3C规范,对代码进行全面的质量检查测试。

测试范围

本测试技能涵盖以下P3C规范领域:

1. 代码风格规范 (p3c-coding-style)
  • 命名风格:类名、方法名、变量名、常量命名规范
  • 代码格式:大括号、缩进、空格、行长度等格式规范
  • 常量定义:魔法值、Long类型、常量分类
  • 注释规约:Javadoc规范、注释语言、注释同步更新
2. 异常与日志规范 (p3c-exception-logging)
  • 异常处理:异常捕获原则、异常处理要求、NPE防护
  • 日志规约:日志框架、日志保存、日志输出、日志级别
3. 高级编程规范 (p3c-advanced-coding)
  • 集合处理:hashCode和equals、subList使用、集合转数组、foreach循环
  • 并发处理:线程池、锁性能、死锁预防、并发更新
  • 控制语句:switch语句、大括号使用、if-else优化
4. MySQL数据库规范 (p3c-mysql-database)
  • 建表规约:字段要求、表名要求、索引命名
  • SQL语句规约:count使用、in操作、分页查询
  • 索引规约:唯一索引、join限制、索引长度
  • ORM映射规约:查询字段、参数绑定、事务管理
5. OOP编程规范 (p3c-oop-standards)
  • 方法覆写:@Override注解、equals方法、包装类比较
  • 序列化:serialVersionUID、toString方法
  • 访问控制:类成员访问控制、final关键字使用
6. 安全规约 (p3c-security-rules)
  • 权限控制:水平权限校验、数据脱敏
  • SQL注入防护:参数绑定、字符串拼接
  • XSS/CSRF防护:安全过滤、防重放限制
  • 参数验证:有效性验证、防刷策略
7. 单元测试规范 (p3c-unit-testing)
  • AIR原则:自动化、独立性、可重复性
  • 测试粒度:方法级别测试、核心业务测试
  • 测试覆盖率:语句覆盖率、分支覆盖率
  • BCDE原则:边界值、正确输入、设计文档、错误输入

使用时机

  • 功能开发完成后
  • 需求变更后
  • Bug修复后
  • 回归测试
  • 代码提交前

执行方式

本技能使用 Trae IDE 内置工具进行代码质量检查,无需额外脚本:

基本测试流程
  1. 查找 Java 文件:使用 Glob 工具查找所有 .java 文件
  2. 读取代码内容:使用 Read 工具读取文件内容
  3. 代码结构分析:使用 SearchCodebase 进行代码结构分析
  4. 获取编译诊断:使用 GetDiagnostics 获取编译错误和警告
  5. 正则匹配检查:使用 Grep 工具配合正则表达式匹配 P3C 规范违规
  6. 调用子技能:调用以下子技能进行详细检查
    • p3c-coding-style
    • p3c-exception-logging
    • p3c-advanced-coding
    • p3c-mysql-database
    • p3c-oop-standards
    • p3c-security-rules
    • p3c-unit-testing
  7. 生成测试报告:使用 Write 工具生成 Markdown 格式报告
常用 Trae IDE 内置工具

文件查找工具

  • Glob - 查找所有 .java 文件
  • LS - 列出目录结构

代码读取工具

  • Read - 读取文件内容
  • SearchCodebase - 搜索代码库中的特定模式和结构

代码分析工具

  • Grep - 使用正则表达式搜索代码,匹配 P3C 规则
  • GetDiagnostics - 获取 Trae IDE 的语言诊断信息(编译错误、警告等)

报告生成工具

  • Write - 生成 Markdown 格式的测试报告
子技能说明

本技能是聚合技能,会调用以下子技能进行详细检查:

子技能描述检查内容
p3c-coding-style代码风格规范命名风格、代码格式、常量定义、注释规约
p3c-exception-logging异常与日志规范异常处理、日志规约、NPE防护
p3c-advanced-coding高级编程规范集合处理、并发处理、控制语句
p3c-mysql-databaseMySQL数据库规范建表规约、SQL语句、索引规约、ORM映射
p3c-oop-standardsOOP编程规范方法覆写、equals/hashCode、包装类、序列化
p3c-security-rules安全规约权限控制、SQL注入防护、XSS/CSRF防护、参数验证
p3c-unit-testing单元测试规范AIR原则、测试粒度、测试覆盖率、BCDE原则

测试执行流程

步骤1:代码扫描

使用 Trae IDE 内置工具扫描指定的Java源代码文件或目录:

  • 使用 Glob 查找所有 .java 文件
  • 使用 Read 读取文件内容
  • 使用 SearchCodebase 进行代码结构分析
  • 使用 GetDiagnostics 获取编译诊断信息
步骤2:规范检查

根据P3C规范对代码进行逐项检查。本技能是聚合技能,会调用以下子技能进行详细检查:

子技能调用
  1. p3c-coding-style - 代码风格规范

    • 命名风格:类名、方法名、变量名、常量命名规范
    • 代码格式:大括号、缩进、空格、行长度等格式规范
    • 常量定义:魔法值、Long类型、常量分类
    • 注释规约:Javadoc规范、注释语言、注释同步更新
  2. p3c-exception-logging - 异常与日志规范

    • 异常处理:异常捕获原则、异常处理要求、NPE防护
    • 日志规约:日志框架、日志保存、日志输出、日志级别
  3. p3c-advanced-coding - 高级编程规范

    • 集合处理:hashCode和equals、subList使用、集合转数组、foreach循环
    • 并发处理:线程池、锁性能、死锁预防、并发更新
    • 控制语句:switch语句、大括号使用、if-else优化
  4. p3c-mysql-database - MySQL数据库规范

    • 建表规约:字段要求、表名要求、索引命名
    • SQL语句规约:count使用、in操作、分页查询
    • 索引规约:唯一索引、join限制、索引长度
    • ORM映射规约:查询字段、参数绑定、事务管理
  5. p3c-oop-standards - OOP编程规范

    • 方法覆写:@Override注解、equals方法、包装类比较
    • 序列化:serialVersionUID、toString方法
    • 访问控制:类成员访问控制、final关键字使用
  6. p3c-security-rules - 安全规约

    • 权限控制:水平权限校验、数据脱敏
    • SQL注入防护:参数绑定、字符串拼接
    • XSS/CSRF防护:安全过滤、防重放限制
    • 参数验证:有效性验证、防刷策略
  7. p3c-unit-testing - 单元测试规范

    • AIR原则:自动化、独立性、可重复性
    • 测试粒度:方法级别测试、核心业务测试
    • 测试覆盖率:语句覆盖率、分支覆盖率
    • BCDE原则:边界值、正确输入、设计文档、错误输入
检查方法

使用 Grep 工具配合正则表达式匹配代码中的P3C规范违规:

  • 强制规范:必须遵守,违反即视为严重问题
  • 推荐规范:建议遵守,违反视为一般问题
  • 参考规范:可选择性遵守,违反视为轻微问题
步骤3:问题分类

将检查到的问题按严重程度分类:

  • 致命问题:违反强制规范,可能导致严重后果
  • 严重问题:违反强制规范,影响代码质量
  • 一般问题:违反推荐规范,影响代码可维护性
  • 轻微问题:违反参考规范,属于优化建议
步骤4:生成测试报告

使用 Write 工具生成详细的测试报告,包含:

  • 测试范围和测试时间
  • 问题统计(按严重程度和规范类别)
  • 问题详情列表
  • 改进建议

输入参数

执行测试时需要提供以下参数:

  1. 代码路径:要检查的Java源代码文件或目录路径
  2. 业务名称:用于生成报告路径和文件名
  3. 测试内容:描述本次测试的具体内容
  4. 测试接口/模块名称:被测试的接口或模块名称

测试报告格式

测试报告将生成到以下路径:

doc/{业务名称}/测试报告/{测试内容}/{测试接口名称}_{时间戳}.md

报告包含以下内容:

报告头部
  • 测试时间
  • 测试人员
  • 测试范围
  • 测试工具
问题统计
  • 问题总数
  • 致命问题数量
  • 严重问题数量
  • 一般问题数量
  • 轻微问题数量
问题分类统计

按P3C规范类别统计问题分布

问题详情列表

每个问题包含:

  • 问题编号
  • 严重程度
  • 规范类别
  • 规则描述
  • 代码位置(文件名、行号)
  • 问题说明
  • 修改建议
改进建议
  • 高优先级改进项
  • 中优先级改进项
  • 低优先级改进项
质量评估
  • 代码质量评分
  • 符合度百分比
  • 风险评估

使用示例

示例 1:检查单个文件
输入:
- 代码路径:src/main/java/com/example/UserService.java
- 业务名称:用户管理
- 测试内容:代码质量检查
- 测试接口名称:UserService

输出:
- 报告路径:doc/用户管理/测试报告/代码质量检查/UserService_20250103143025.md
示例 2:检查整个模块
输入:
- 代码路径:src/main/java/com/example/order/
- 业务名称:订单系统
- 测试内容:代码质量检查
- 测试接口名称:OrderModule

输出:
- 报告路径:doc/订单系统/测试报告/代码质量检查/OrderModule_20250103143025.md
示例 3:完整测试报告样例
markdown
# P3C 代码质量检查报告

## 基本信息
- 测试时间:2026-03-11 14:30:25
- 测试人员:AI Assistant
- 测试范围:src/main/java/com/bgyfw/parking/
- P3C 版本:《阿里巴巴 Java 开发手册》2022 版

## 问题统计
- 问题总数:15
- 致命问题:2
- 严重问题:5
- 一般问题:6
- 轻微问题:2

## 问题详情

### 致命问题
【问题编号】P3C-001
【严重程度】致命
【规范类别】p3c-security-rules
【规则描述】SQL 注入防护 - 禁止使用字符串拼接 SQL
【代码位置】RefundOrderController.java:45
【问题说明】发现使用字符串拼接 SQL 语句,存在 SQL 注入风险
【修改建议】使用参数化查询或 MyBatis 的#{param} 方式

### 严重问题
【问题编号】P3C-002
【严重程度】严重
【规范类别】p3c-exception-logging
【规则描述】异常处理 - 禁止捕获 Exception 后不做任何处理
【代码位置】RefundOrderServiceImpl.java:78
【问题说明】catch 块中仅打印日志,未进行异常传播或返回错误状态
【修改建议】抛出运行时异常或返回明确的错误响应

### 一般问题
【问题编号】P3C-003
【严重程度】一般
【规范类别】p3c-coding-style
【规则描述】命名风格 - 方法名应使用动词 + 名词形式
【代码位置】RefundOrder.java:23
【问题说明】方法名"status"不够清晰,无法表达是获取状态还是设置状态
【修改建议】修改为 getStatus() 或 setStatus()

### 轻微问题
【问题编号】P3C-004
【严重程度】轻微
【规范类别】p3c-coding-style
【规则描述】注释规约 - 公共方法应有 Javadoc 注释
【代码位置】RefundOrderMapper.java:15
【问题说明】selectById 方法缺少 Javadoc 注释
【修改建议】添加/** */格式的 Javadoc 注释

常见违规案例

案例 1:魔法值
java
// ❌ 错误示例
if (status == 1) {
    // ...
}

// ✅ 正确示例
public static final int STATUS_ACTIVE = 1;
if (status == STATUS_ACTIVE) {
    // ...
}
案例 2:NPE 防护
java
// ❌ 错误示例
String name = user.getName();
if (name.equals("admin")) {
    // ...
}

// ✅ 正确示例
if ("admin".equals(user.getName())) {
    // ...
}
案例 3:线程池使用
java
// ❌ 错误示例
ExecutorService executor = Executors.newCachedThreadPool();

// ✅ 正确示例
ExecutorService executor = new ThreadPoolExecutor(
    corePoolSize,
    maximumPoolSize,
    keepAliveTime,
    TimeUnit.SECONDS,
    new LinkedBlockingQueue<>(capacity),
    new ThreadFactoryBuilder().setNameFormat("custom-%d").build(),
    new ThreadPoolExecutor.CallerRunsPolicy()
);

检查规则说明

强制规范检查(必须遵守)

以下规范违反将导致致命或严重问题:

1. 安全规约(致命级别)
  • 【P3C-SEC-001】禁止使用字符串拼接 SQL 语句,必须使用参数化查询
  • 【P3C-SEC-002】涉及用户敏感数据必须进行脱敏处理
  • 【P3C-SEC-003】接口必须进行参数有效性验证,防止恶意输入
  • 【P3C-SEC-004】禁止硬编码密码、密钥等敏感信息
2. 异常处理(严重级别)
  • 【P3C-EXC-001】禁止捕获 Exception 后不做任何处理(空 catch)
  • 【P3C-EXC-002】禁止使用 printStackTrace(),必须使用日志框架
  • 【P3C-EXC-003】事务方法中必须进行异常传播,不能吞掉异常
  • 【P3C-EXC-004】NPE 防护:使用 equals 时常量在前,或使用 Objects.equals()
3. 并发处理(严重级别)
  • 【P3C-CON-001】禁止使用 Executors 创建线程池,必须使用 ThreadPoolExecutor
  • 【P3C-CON-002】线程池必须指定拒绝策略
  • 【P3C-CON-003】SimpleDateFormat 非线程安全,禁止在多线程环境下直接使用
  • 【P3C-CON-004】集合类遍历时禁止直接修改集合结构
4. 数据库规范(严重级别)
  • 【P3C-DB-001】表必备字段:id(主键)、gmt_create(创建时间)、gmt_modified(修改时间)
  • 【P3C-DB-002】禁止使用物理删除,必须使用逻辑删除
  • 【P3C-DB-003】SQL 查询必须使用索引优化,禁止全表扫描
  • 【P3C-DB-004】count(*) 用于统计行数,count(列名) 用于统计非 NULL 值
5. 代码风格(严重级别)
  • 【P3C-STY-001】类名:UpperCamelCase(DO/BO/DTO/VO 等后缀大写)
  • 【P3C-STY-002】方法名、变量名:lowerCamelCase
  • 【P3C-STY-003】常量名:UPPER_CASE,用下划线分隔
  • 【P3C-STY-004】禁止魔法值,必须定义常量
Show full SKILL.md (239 more words)Show less
6. OOP 规范(严重级别)
  • 【P3C-OOP-001】覆写 equals 必须同时覆写 hashCode
  • 【P3C-OOP-002】包装类比较必须使用 equals,禁止使用==
  • 【P3C-OOP-003】类必须有访问控制符,成员变量必须是 private
  • 【P3C-OOP-004】POJO 类必须实现 Serializable 接口
7. 单元测试(严重级别)
  • 【P3C-TST-001】测试方法必须使用@Test注解
  • 【P3C-TST-002】测试类必须遵循*Test命名规范
  • 【P3C-TST-003】核心业务逻辑必须有单元测试覆盖
推荐规范检查(建议遵守)

以下规范违反将导致一般问题:

1. 注释完整性
  • 【P3C-CMT-001】公共方法应有 Javadoc 注释
  • 【P3C-CMT-002】复杂算法、业务逻辑应有详细注释
  • 【P3C-CMT-003】注释语言应与项目一致(中文项目用中文)
2. 代码可读性
  • 【P3C-RED-001】方法长度不超过 80 行
  • 【P3C-RED-002】单行代码不超过 120 个字符
  • 【P3C-RED-003】避免过深的嵌套(不超过 4 层)
  • 【P3C-RED-004】使用有意义的命名,避免缩写
3. 性能优化
  • 【P3C-PER-001】循环体内禁止创建重复对象
  • 【P3C-PER-002】大数据量查询必须分页
  • 【P3C-PER-003】优先使用 StringBuilder 进行字符串拼接
  • 【P3C-PER-004】及时关闭资源,使用 try-with-resources
4. 代码复用
  • 【P3C-RUS-001】重复代码超过 3 处应抽取为公共方法
  • 【P3C-RUS-002】工具类应设计为私有构造方法的 final 类
  • 【P3C-RUS-003】避免过度设计,遵循 KISS 原则
参考规范检查(优化建议)

以下规范违反将导致轻微问题:

1. 代码风格
  • 【P3C-REF-001】import 顺序应按字母序排列
  • 【P3C-REF-002】左大括号前应有空格
  • 【P3C-REF-003】操作符两侧应有空格
  • 【P3C-REF-004】方法调用结束后空行
2. 最佳实践
  • 【P3C-BPR-001】优先使用 JDK 动态代理而非 CGLIB
  • 【P3C-BPR-002】使用 Optional 处理可能为 null 的值
  • 【P3C-BPR-003】接口设计遵循最少知识原则
  • 【P3C-BPR-004】异常类应包含详细的错误信息
3. 优化建议
  • 【P3C-OPT-001】考虑使用缓存提升性能
  • 【P3C-OPT-002】考虑异步处理耗时操作
  • 【P3C-OPT-003】考虑添加监控和告警
  • 【P3C-OPT-004】考虑国际化支持
参考规范检查
  • 代码风格:是否符合团队编码风格
  • 最佳实践:是否使用了推荐的最佳实践
  • 优化建议:是否有进一步优化的空间

排除规则与豁免

允许豁免的情况

以下情况可以申请豁免检查:

  1. 遗留代码:历史遗留代码逐步改进,可暂时豁免(需标注 TODO)
  2. 特殊需求:因业务特殊性无法满足规范,需技术负责人审批
  3. 第三方依赖:第三方库的类名、方法名不符合规范
  4. 性能考量:某些场景下为性能牺牲规范(需有充分理由)
  5. 兼容性要求:为保持 API 兼容性而无法修改的命名
豁免方式
java
// 方式 1:使用@SuppressNullWarning 注解(针对 NPE 检查)
@SuppressNullWarning
public String getUserInfo() { ... }

// 方式 2:使用注释标注(针对特定规则)
// CHECKSTYLE:OFF - 遗留代码,待后续重构
public void legacyMethod() { ... }
// CHECKSTYLE:ON

// 方式 3:TODO 标记(针对临时豁免)
// TODO [P3C-EXC-001] 待改进:需要完善异常处理
public void needImprove() { ... }
渐进式改进策略

对于存量代码,建议采用以下策略:

  1. 新增代码零容忍:所有新增代码必须符合 P3C 规范
  2. 核心代码优先:优先改进核心业务模块的代码
  3. 分阶段改进:制定改进计划,按优先级逐步修复
  4. 自动化修复:使用 IDE 插件自动修复格式问题
  5. Code Review:将 P3C 检查纳入 Code Review 流程

注意事项

  1. 报告路径:确保 doc 目录存在且有写入权限
  2. 代码编码:确保源代码文件使用 UTF-8 编码
  3. 依赖解析:对于复杂的依赖关系,可能需要额外的配置
  4. 误报处理:某些规则可能存在误报,需要人工审核
  5. 优先级处理:优先处理致命和严重问题
  6. 性能优化:
    • 对于大型项目,建议按模块分批检查
    • 支持增量检查,仅检查变更文件
    • 检查超时时间默认设置为 300 秒,可通过参数调整
  7. 排除目录:以下目录默认不检查
    • target/、build/等构建输出目录
    • .git/、.svn/等版本控制目录
    • vendor/、lib/等第三方库目录
    • generated/等代码生成目录

质量评分标准

  • 优秀:90分以上,无致命和严重问题
  • 良好:80-89分,无致命问题,严重问题不超过3个
  • 合格:70-79分,致命问题不超过1个,严重问题不超过5个
  • 需改进:60-69分,致命问题不超过2个,严重问题不超过10个
  • 不合格:60分以下,存在较多严重问题

最佳实践

  1. 定期检查:建议在代码提交前进行 P3C 规范检查
  2. 持续集成:将 P3C 检查集成到 CI/CD 流程中
    yaml
    # GitLab CI 示例
    p3c_check:
      stage: test
      script:
        - mvn checkstyle:check
        - mvn spotbugs:check
  3. 问题跟踪:将检查到的问题录入缺陷管理系统
    • 致命问题:24 小时内修复
    • 严重问题:3 个工作日内修复
    • 一般问题:1 周内修复
    • 轻微问题:迭代优化
  4. 团队培训:定期进行 P3C 规范培训,提高团队代码质量意识
  5. 规范更新:及时更新 P3C 规范版本,保持与最新标准一致
  6. 工具集成:
    • IDE 插件:安装 Alibaba Java Coding Guidelines 插件
    • Maven 插件:使用 p3c-maven-plugin 进行构建时检查
    • SonarQube:集成 P3C 规则集
  7. 质量门禁:
    • 新增代码违规数为 0
    • 存量违规数每周递减 10%
    • 单元测试覆盖率不低于 70%

现在,请提供以下信息开始测试:

  1. 代码路径(文件或目录)
  2. 业务名称
  3. 测试内容描述
  4. 测试接口/模块名称

© LeoYeAI, MIT. Rendered from Markdown: HTML in the file is shown as text, images as links, and headings moved down two levels. Raw file

Files

SKILL.md and 1 other file in skills/p3c-code-quality of LeoYeAI/openclaw-master-skills.

  • SKILL.md
  • _meta.json

Open the folder on GitHubat commit e5199b5

Compare with similar skills

P3c Code Quality next to the 5 skills that share the most tags, products or categories with it. Stars are the repository's; “used in” counts other GitHub owners with a copy.

P3c Code Quality compared with similar skills
SkillStarsUsed inTokensAuto-checkLicenceRepo updated
P3c Code Quality this skillLeoYeAI/openclaw-master-skills2.2k—~2.8kAutomated safety check: PassMIT
SQL Code Reviewgithub/awesome-copilot40k1 repos~2.2kAutomated safety check: PassMIT
Flycms Devsunkaifei/FlyCms656—~827Automated safety check: PassMIT
Alibaba Java Coding Guidelines Skillaiskillstore/marketplace430—~503Automated safety check: PassApache-2.0
Code Review Skillawesome-skills/code-review-skill2.1k—~2.8kAutomated safety check: NotesMIT
Code Nest Project Specxiaou61/Code-Nest770—~1.3kAutomated safety check: PassMIT

Similar skills

  • SQL Code Review

    github/awesome-copilot

    Official

    Universal SQL code review assistant that performs comprehensive security, maintainability, and code quality analysis across all SQL databases (MySQL, PostgreSQL, SQL Server, Oracle).

    40k GitHub starsUsed in 1 repo~2.2k tokens
    DatabasesAuto-check passed
  • Flycms Dev

    sunkaifei/FlyCms

    FlyCms 项目(backend/ Spring Boot 4.1.1 + frontend/ vue-vben-admin v5)的架构地图与开发规范总纲。凡在本仓库做任何开发——写后端接口、新增/修改模块、管理页面、数据库变更、修 bug、重构——都要先加载本 skill 再动手,即使用户只说"改一下""加个功能";前端登录/菜单/权限专项另见…

    656 GitHub stars~827 tokensUpdated 5 days ago
    Backend & APIsAuto-check passed
  • Alibaba Java Coding Guidelines Skill

    aiskillstore/marketplace

    A skill your agent uses when 需要按 Alibaba Java Coding Guidelines(阿里巴巴 Java 编码规范)审查、生成或重构 Java、Spring、MyBatis、Maven、MySQL、SQL、日志、异常、安全或数据库相关代码。

    430 GitHub stars~503 tokensUpdated today
    DatabasesAuto-check passed
  • Code Review Skill

    awesome-skills/code-review-skill

    Provides comprehensive code review guidance for React 19, Vue 3, Angular 17+, Svelte 5, Rust, TypeScript, Java, Java 8, PHP, Ruby, Rails, Python, Django, FastAPI, Go, C/.NET, Kotlin, Swift, Dart…

    2.1k GitHub stars~2.8k tokensUpdated 29 days ago
    DevelopmentAuto-check: notes
  • Code Nest Project Spec

    xiaou61/Code-Nest

    Code-Nest 多模块全栈项目协作规范与落点导航。Use when modifying this repository for feature development, bug fixing, refactor, API change, SQL migration, or frontend-backend联调 so changes land in the correct module…

    770 GitHub stars~1.3k tokensUpdated 27 days ago
    DevelopmentAuto-check passed
  • New Rule for sonar-java

    SonarSource/sonar-java

    Official

    Sets the sonar-java conventions for adding an analyzer rule: metadata from rule-api, test locations, MethodMatchers and what not to commit or change.

    1.2k GitHub stars~833 tokensUpdated yesterday
    DevelopmentAuto-check passed

More from LeoYeAI/openclaw-master-skills

All 1,215 skills in this repo
  • DevOps Pipeline Management

    LeoYeAI/openclaw-master-skills

    Manages pipelines on a DevOps quality and efficiency platform through its OpenAPI: list workspaces and templates, create, update, run and cancel pipelines, and read run records.

    2.2k GitHub stars~4.2k tokensUpdated 2 mo ago
    Auto-check: notes
  • Feishu Document Collaboration

    LeoYeAI/openclaw-master-skills

    Patches OpenClaw's Feishu extension so an edited document triggers an isolated agent session that reads the doc and replies inline, turning it into a live chat space.

    2.2k GitHub stars~2k tokensUpdated 2 mo ago
    Auto-check passed
  • Files Memory System

    LeoYeAI/openclaw-master-skills

    Multi-context memory management system for OpenClaw agents with group-isolated storage, global shared memory, workspace organization, and group-specific skills isolation.

    2.2k GitHub stars~3.8k tokensUpdated 2 mo ago
    Auto-check passed
  • GEO-Claw AI Visibility Agent

    LeoYeAI/openclaw-master-skills

    Runs a brand's AI-search visibility work end to end: diagnosing how AI platforms represent it, repositioning it, producing AI-optimized content and monitoring ongoing mentions.

    2.2k GitHub stars~4.7k tokensUpdated 2 mo ago
    Auto-check passed
  • Google Workspace CLI

    LeoYeAI/openclaw-master-skills

    Installs and authenticates the gws CLI, then automates Gmail, Drive, Sheets, Calendar, Docs, Chat and Tasks with ready-made recipes, persona bundles and security audits.

    2.2k GitHub stars~2.6k tokensUpdated 2 mo ago
    Auto-check: notes
  • HealthFit Health Advisors

    LeoYeAI/openclaw-master-skills

    Runs four advisor roles, a fitness coach, nutritionist, data analyst and TCM practitioner, to build a health profile and track workouts, diet and wellness over time.

    2.2k GitHub stars~4.4k tokensUpdated 2 mo ago
    Auto-check passed

Works with

Categories

Questions about P3c Code Quality

What does P3c Code Quality do?

执行代码质量检查测试,基于阿里巴巴 P3C 规范对代码进行全面检查,包括命名规范、异常处理、并发安全、数据库规范、OOP 规范、安全规约和单元测试规范。Invoke when user needs to verify code quality against P3C standards. P3c Code Quality is an agent skill from LeoYeAI/openclaw-master-skills. 执行代码质量检查测试,基于阿里巴巴 P3C 规范对代码进行全面检查,包括命名规范、异常处理、并发安全、数据库规范、OOP 规范、安全规约和单元测试规范。Invoke when user needs to verify code quality against P3C standards.

When should I use P3c Code Quality?

P3c Code Quality fits situations like: needs to verify code quality against P3C standards; tasks that involve Code quality.

How do I install P3c Code Quality in Claude Code?

Run `npx skills add LeoYeAI/openclaw-master-skills --skill p3c-code-quality -a claude-code`. Or copy the skill folder (skills/p3c-code-quality in LeoYeAI/openclaw-master-skills) into .claude/skills/p3c-code-quality in your project. Claude Code loads it when a task matches its description.

How do I install P3c Code Quality in Codex?

Run `npx skills add LeoYeAI/openclaw-master-skills --skill p3c-code-quality -a codex`. Or copy the skill folder (skills/p3c-code-quality in LeoYeAI/openclaw-master-skills) into .agents/skills/p3c-code-quality in your project. Codex loads it when a task matches its description.

Can I use P3c Code Quality in Cursor, Gemini CLI or GitHub Copilot?

Cursor, Gemini CLI, GitHub Copilot and OpenCode also load SKILL.md folders. With the skills CLI, run `npx skills add LeoYeAI/openclaw-master-skills --skill p3c-code-quality -a cursor` (or -a gemini-cli, github-copilot or opencode for the others). To copy it by hand, put the folder in .cursor/skills/p3c-code-quality, .gemini/skills/p3c-code-quality, .github/skills/p3c-code-quality and .opencode/skills/p3c-code-quality in your project.

What does P3c Code Quality need to run?

SKILL.md names no scripts, command-line tools or credentials: P3c Code Quality is instructions for the agent only.

Does P3c Code Quality access the network?

SKILL.md contains no URLs. Any network use would come from the scripts or tools the agent runs. This is read from the text; nothing was executed.

Is P3c Code Quality safe to install?

Our automated static check of SKILL.md found no risky patterns, such as piping downloads into a shell, reading credential files or hidden Unicode. It is not a guarantee. Review the folder before installing.

What licence does P3c Code Quality use?

P3c Code Quality is published under the MIT licence (the repository's licence). It allows redistribution, so the full SKILL.md is shown on this page.

How many tokens does P3c Code Quality use?

About 2.8k tokens (SKILL.md is roughly 11k characters). Agents keep only the skill's name and description in context until a task matches; then they load SKILL.md in full.

What are the alternatives to P3c Code Quality?

Skills that share tags, products or a category with P3c Code Quality: SQL Code Review (github/awesome-copilot, 40k stars), Flycms Dev (sunkaifei/FlyCms, 656 stars), Alibaba Java Coding Guidelines Skill (aiskillstore/marketplace, 430 stars) and Code Review Skill (awesome-skills/code-review-skill, 2.1k stars). The comparison table on this page puts their stars, adoption, token cost, safety result and licence side by side.

Who maintains P3c Code Quality?

LeoYeAI (a GitHub user) maintains it in LeoYeAI/openclaw-master-skills, which has 2,158 GitHub stars. The repository holds 1,215 skills in this directory. The repository was last updated on July 20, 2026.

Source: LeoYeAI/openclaw-master-skills on GitHub. Facts on this page come from the repository at the commit we read; the author's words are quoted as theirs.