AI Diff Reviewer アドオン
Deep Work Plan の実行を AI Diff Reviewer(マーケットプレイス掲載名 “AI Diff Reviewer”、現在のバージョン v2.0.1)に接続し、必須の Final Review のセキュリティパスが構造化されたローカルレビュー — 判定、検出結果テーブル、深刻度 — を実行するようにします。Flow B を選択した場合、すべてのプルリクエストを CI の同じレビューでゲートできます。標準 2.3.0 以降、ローカルレビューはベースラインの一部です。オンボーディングがそれをインストールし、すべての Final Review がそれを実行します。オプションなのは CI サーフェスだけです。
ベンダー中立であり続けるのは、意味のある境界のほうです。レビュアーは、あなた自身のコーディングエージェントが実行する MIT ライセンス・タグ固定のスキルであり、Deep Work Plan のフローで商用サービス、CI プロバイダー、シークレットを必要とするものはありません。Flow A(ローカルのみ)はオンボーディングされたすべてのリポジトリが得るベースラインであり、Flow B(CI Action)は明示的に提案され、無断でインストールされることはありません。開発者はローカルレビュアーを辞退できます。辞退は明言された例外として記録され、インストールされるまで verify はその点についてリポジトリを非適合と報告します。
使用するタイミング
| シグナル | アクション |
|---|---|
| オンボーディングされたすべてのリポジトリ | オンボーディングのフェーズ 7a で Flow A をインストール(vendored スキル + .review/extension.md)。対象を絞ったハーネスアップグレードが、より前にオンボーディングされたリポジトリにそれを追加 |
| チームが構造化された検出結果を持つ CI PR マージゲートを望んでいる | Flow B を提案 — 明示的なオプトインであり、決してデフォルトではない |
| 個人または実験的なリポジトリ;ローカルレビューで十分 | Flow A にとどまる — ベースラインは完全 |
2 つの採用フロー
| フロー | 得られるもの |
|---|---|
| A — ローカルのみ(ベースライン) | vendored スキル + 必須の .review/extension.md(generate-extension 経由)。すべての Final Review のセキュリティパスの中でローカルレビューを実行。GitHub Actions ワークフローなし。 |
| B — デュアルサーフェス | Flow A に加え、setup が .github/workflows/pr-review.yml(Action @v2)を作成。ローカルと CI で同じ拡張ファイルを使用。CI が検出結果を投稿した後、オプションで apply-review コンパニオンを使用可能。 |
ローカルレビューの検出には、次のいずれかの場所にスキル + 拡張ファイルが必要です:.review/extension.md、.github/ai-diff-reviewer/extension.md、または .github/ai-pr-reviewer/extension.md。スキルだけでは不十分です。
このアドオンが接続する内容(意図的に限定)
DWP アドオンはレビュアーを再発明しません。インストール、方法論、CI ウィザード、拡張オーサリング、PR 草案作成、CI 後のウォークスルーを、上流スキルの 5 つのサブスキル(親デフォルトフロー、generate-extension、setup、open-pr、apply-review)に委任します。
必須のローカルレビュー
create はすべての Final Review のセキュリティパスにローカルレビューステップを追加し、execute がそれを実行します。出力はプランローカルの analysis_results/SECURITY_REVIEW.md(プラン自身のフォルダー内であり、リポジトリルートではない)の ## AI Diff Reviewer local review の下に追記されます。
- レビュアーの欠落 — 記録され、黙ってスキップされない: スキルまたは拡張の欠落は
local reviewer not installedの検出結果になります。Final Review はスキルが存在する場合にローカルパスを実行し、存在しない場合は検出結果を完了レポートに持ち越します — インストールはオンボーディングの同意または明示的なアドオン呼び出しに属し、決してサプライズブートストラップではありません。 - ソフト失敗(呼び出しのみ): 開始できたにもかかわらずエラーになったレビュー → 一度警告し、記録し、続行;このミスでタスクを失敗させません。
- 完了したパスの後のゲート:
criticalの検出結果は修正または明示的に承認されるまで Final Review の完了をブロックし続けます。warning/infoは記録されますがブロックしません。 - Flow A に CI シークレットは不要。 未設定の
CURSOR_API_KEYはローカルパスを抑制してはなりません。
Flow B CI ゲート(オプション)
Action DailybotHQ/ai-diff-reviewer@v2、通常ラベルゲート(ready)、ブランチ保護用の安定した名前の AI review gate ジョブ、オプションのスキップラベル skip-review-label: skip-ai-review。共有の prompt.md + 拡張で方法論と深刻度を整合;反復認識レビューでは、CI の 2 回目以降のラウンドが短くなる場合がありますが、ローカルパスは完全に保たれます。
オプションの apply-review コンパニオン
CI がレビューを投稿した後、開発者は execute 中に apply-review を呼び出して、検出結果を 1 つずつ(適用 / 延期 / スキップ)同意のもとで確認できます。デフォルトで読み取り専用;プランタスクファイルとしては使用しない(必須の最終タスク順序を壊す)。
動作
- Flow A がベースライン;Flow B は確認して決めるもので、決して推測しない。 未要求のワークフローをインストールすることは、Flow A にとどまるよりも大きなフットプリントになります。
- 調整する、上書きしない。 既存のスキル、拡張、または
pr-review.ymlは保持;ギャップのみ埋める。 - 認証は延期。 CI のプロバイダーシークレットはメンテナーが設定;このアドオンは認証情報を保存しません。
- ベンダー中立。 商用サービス、CI プロバイダー、シークレットが要求されることは決してありません。プロバイダーに触れるのは CI サーフェスだけです。
注意事項
標準 2.3.0 以降、ローカルレビューは必須。CI サーフェスはオプション。上流スキル:DailybotHQ/ai-diff-reviewer。スペックページ:Add-ons。