【Claude Code】—— Claude Code 10 个内置技能实战指南:别只会用 /help
Claude Code 10 个内置技能实战指南:别只会用 /help
你装了 Claude Code,然后呢?输入问题,等它回答,偶尔让它改改代码 — 这大概是最常见的用法。但 Claude Code 内置了一整套 slash command 技能体系,覆盖了从代码审查、安全检查到自动化循环的完整工作流。说白了,很多人只用了 Claude Code 三成的能力。
这篇文章把 10 个内置技能掰开讲清楚:每个技能干什么、怎么用、什么场景用、有哪些坑。不讲概念,全部可落地。
一、先看全貌:10 个技能速查表
| 技能 | 一句话说明 | 核心场景 |
|---|---|---|
/verify |
跑一遍 app 看变更是否真的生效 | 推送前验证、确认 bug 修复 |
/code-review |
静态审查 diff 找 bug 和改进点 | 提交前扫描、PR 审查 |
/simplify |
审查代码清理机会并自动修复 | 重构后清理、代码优化 |
/review |
本地审查 PR | 推送前快速检查 |
/security-review |
专注安全漏洞扫描 | 安全敏感变更前 |
/run |
启动并驱动应用 | 看变更在真实 app 中的效果 |
/init |
生成 CLAUDE.md | 新项目第一次用 Claude Code |
/loop |
按间隔重复执行任务 | 监控部署、轮询状态 |
/claude-api |
加载 Claude API 参考 | 开发 Claude API 应用 |
/fewer-permission-prompts |
减少权限弹窗 | 权限提示烦人时 |
二、验证三件套:/run、/verify、/init
/run — 启动应用看看效果
很多人写完代码就直接提交了,从没在真实环境里跑过。/run 做的事很简单:推断你的项目类型(CLI、Web 服务、TUI、Electron 等),然后构建并启动它。
/run
没有参数,直接跑。它会从 README、package.json、Makefile 等文件推断启动方式。
踩过坑的都知道,有些项目的启动流程不是简单的 npm start — 可能要先起数据库、设环境变量、跑 migration。对于这种项目,先跑一次 /run-skill-generator,它会录制你的启动流程并保存为项目级 skill,之后 /run 和 /verify 都能复用这个配方。
/verify — 确认变更真的有效
/verify 和 /run 的区别在哪?/run 是"启动应用给你看",/verify 是"启动应用并验证变更是否生效"。
/verify
它的核心原则非常硬核:
- 只做运行时观察 — 构建、运行、捕获输出,这就是全部
- 不跑测试 — 测试只能证明 CI 能跑,不能证明变更有效
- 不 typecheck — 类型检查通过不代表功能正确
- 不写单元测试 — 那是你的事,不是它的事
verify 会找到变更的"用户表面"(CLI 命令、API 端点、GUI 界面),然后实际驱动变更代码执行。最后给出一个裁定:
| 裁定 | 含义 |
|---|---|
| PASS | 跑了,变更做了它该做的事 |
| FAIL | 跑了,没做到,或者破坏了别的东西 |
| BLOCKED | 没法跑到变更可观察的状态(构建失败、缺依赖等) |
| SKIP | 没有运行时表面(纯文档、类型声明等) |
有个细节值得说:verify 不只验证"该生效的生效了",还会主动推边界 — 传空值、重复传、传错类型、中途 Ctrl-C、resize 窗口。这一步往往能揪出正向测试覆盖不到的问题。
/init — 生成 CLAUDE.md
新项目第一次用 Claude Code,跑一下 /init:
/init
它会扫描项目结构,自动生成一个 CLAUDE.md 文件,包含构建命令、测试命令、代码风格约定等信息。这个文件是 Claude 理解你项目的关键入口。
设置环境变量 CLAUDE_CODE_NEW_INIT=1 可以启用交互式流程,同时引导你设置 skills、hooks 和个人记忆文件。
生成之后用 /memory 命令可以继续细化内容。别小看这一步 — 一个写得好的 CLAUDE.md 能让后续所有对话的质量提升一个档次。
三、审查四件套:/code-review、/simplify、/review、/security-review
这四个技能覆盖了代码审查的不同维度,用错了场景等于白干。
/code-review — 静态审查 diff
这是最核心的审查技能。它读你的 diff,通过多个独立"查找角度"寻找问题,不运行代码。
/code-review [low|medium|high|xhigh|max|ultra] [--fix] [--comment] [target]
努力级别是关键参数 — 它控制的不是模型"想得多深",而是查找策略的宽度和深度:
| 级别 | 策略 | 最大发现数 | 适合场景 |
|---|---|---|---|
| low | 1 趟 diff 扫描 | ≤4 | 日常提交前快速过 |
| medium | 7 个角度,偏精确 | ≤8 | PR 审查 |
| high | 7 个角度,偏召回 | ≤10 | 重要变更 |
| xhigh/max | 9 个角度 + 扫尾 | ≤15 | 大重构后 |
| ultra | 云端多代理深度审查 | — | 关键发布前 |
medium 和 high 都用 7 个查找角度,区别在于验证策略:medium 偏精确(宁可漏报不误报),high 偏召回(宁可误报不漏报)。
查找角度包括:逐行 diff 扫描、被删除行为审计、跨文件调用链追踪、语言陷阱检测、包装器/代理正确性、复用检查、简化检查、效率检查、抽象层级检查。
两个实用 flag:
--fix:审查完直接把修复应用到工作区--comment:审查完把发现作为 inline 评论发到 GitHub PR
# 日常快速扫
/code-review low
# 深度审查并自动修
/code-review high --fix
# PR 审查留评论
/code-review medium --comment
/simplify — 只做清理,不找 bug
v2.1.154 起,/simplify 变成了独立技能,专注代码清理:
/simplify [target]
它跑 4 个并行审查代理,分别覆盖:复用现有辅助函数、代码简化、效率优化、抽象层级是否合适。注意 — 不找正确性 bug。
和 /code-review 的关系:
/code-review= 找 bug + 找改进点/simplify= 只找改进点并自动修复- 最佳组合:先
/code-review找 bug,修完后/simplify做清理
v2.1.154 之前,/simplify 就是 /code-review --fix 的别名,现在已经分家了。
/review — 本地审查 PR
/review [PR]
不传参数会自动检测当前分支的 PR。它在本地会话中获取 PR diff 并进行审查,适合推送前快速检查。
和 /code-review 的区别:/review 是会话内的轻量审查,/code-review 支持更多参数(努力级别、--fix、--comment、ultra 云端审查)。需要深度审查时用 /code-review,快速过一遍用 /review。
/security-review — 安全专项
/security-review
专注安全维度:注入漏洞(SQL 注入、XSS)、认证/授权问题、数据暴露风险。分析的是当前分支相对于基础分支的 git diff。
建议在推送代码或创建 PR 之前跑一次。和 /code-review 配合使用效果最好 — 前者找逻辑 bug 和代码质量,后者专注安全。
四、自动化与效率:/loop、/fewer-permission-prompts
/loop — 让 Claude 定期干活
部署完代码想盯着看有没有出问题?CI 跑着想定期检查状态?/loop 就是干这个的。
/loop [interval] [prompt]
几种用法:
# 固定间隔,指定任务
/loop 5m check the deploy
# 不指定间隔,Claude 自己决定节奏
/loop check the deploy
# 组合其他技能
/loop 20m /review-pr 1234
# 无参数,跑内置维护任务
/loop
间隔单位:s(秒)、m(分钟)、h(小时)、d(天)。
无参数时的内置维护任务挺实用:继续未完成的工作、处理当前分支的 PR(评论、失败的 CI、合并冲突)、跑清理工作。
停止循环按 Esc。任务 7 天后自动过期,会话关闭后停止触发,恢复会话时未过期的任务会恢复。
高级玩法:在 .claude/loop.md 或 ~/.claude/loop.md 中写自定义默认提示,这样无参数 /loop 就会执行你定义的任务。
/fewer-permission-prompts — 权限弹窗太多?一键解决
用 Claude Code 最烦的事之一就是不断弹权限确认。这个技能扫描你的历史会话,找出频繁出现的只读操作(git status、ls、cat 之类的),然后自动添加到项目的 .claude/settings.json 的 permissions.allow 列表里。
/fewer-permission-prompts
在项目积累了一些会话数据之后跑效果最好 — 数据越多,识别出的高频操作越准。跑完记得检查一下 .claude/settings.json,确认添加的规则符合预期。
五、开发者专属:/claude-api
如果你在用 Anthropic SDK 开发 Claude API 应用,这个技能会加载完整的参考材料:
/claude-api
覆盖 tool use、streaming、batches、structured outputs 和常见陷阱。支持 Python、TypeScript、Java、Go、Ruby、C#、PHP 和 cURL。
两个子命令:
/claude-api migrate— 升级现有代码到更新的模型。它会扫描你的文件,更新模型 ID、thinking 配置等/claude-api managed-agents-onboard— 交互式演练,从零创建 Managed Agent
有个贴心设计:当你的代码里 import 了 anthropic 或 @anthropic-ai/sdk 时,这个技能会自动激活。
六、推荐工作流
把这些技能串起来,一个完整的开发工作流长这样:
- 新项目?先
/init生成CLAUDE.md - 写代码
/run看看效果/code-review找 bug- 修完 bug 后
/simplify做清理 /security-review查安全/verify最终确认/fewer-permission-prompts优化后续体验- 提交 PR,用
/review做最后一轮检查 - 部署后
/loop 5m check the deploy盯着
不是每次都要走完 10 步。小改动可能 /code-review low + /verify 就够了。大重构才需要全套流程。
七、常见问题
Q:/code-review 和 /review 到底用哪个?
/review 是轻量的会话内 PR 审查。/code-review 是带努力级别和多种 flag 的深度审查。快速过一遍用 /review,认真查用 /code-review。
Q:/verify 能替代测试吗?
不能,也不打算。verify 做的是"跑一遍真实 app 看行为",测试做的是"覆盖各种输入输出组合的断言"。两者互补,不替代。
Q:/loop 的间隔最短多少?
秒会向上取整到最近的分钟,所以最短有效间隔是 1 分钟。Claude 自调度模式下延迟在 1 分钟到 1 小时之间动态调整。
Q:/code-review ultra 和普通级别有什么区别?
ultra 在云端运行多代理深度审查,不在本地。适合关键发布前的最终审查。需要网络连接。
Q:版本要求?
/run、/verify 需要 v2.1.145+。/simplify 的独立行为(不再等于 /code-review --fix)需要 v2.1.154+。其他技能在当前版本都可用。
验证清单
- 跑一次
/init,看看生成的CLAUDE.md质量如何 - 对当前 diff 跑一次
/code-review low,熟悉输出格式 - 试试
/code-review high --fix,感受自动化修复的体验 - 跑一次
/verify,观察它如何驱动你的应用 - 如果权限弹窗烦人,跑一次
/fewer-permission-prompts - 部署后用
/loop 5m盯一次状态
参考资源
- Claude Code 官方文档:https://docs.anthropic.com/en/docs/claude-code
- 技能文档:https://code.claude.com/docs/en/skills.md
- 命令参考:https://code.claude.com/docs/en/commands.md
- 代码审查文档:https://code.claude.com/docs/en/code-review.md
更多推荐

所有评论(0)