Claude Code 10 个内置技能实战指南:别只会用 /help

你装了 Claude Code,然后呢?输入问题,等它回答,偶尔让它改改代码 — 这大概是最常见的用法。但 Claude Code 内置了一整套 slash command 技能体系,覆盖了从代码审查、安全检查到自动化循环的完整工作流。说白了,很多人只用了 Claude Code 三成的能力。

这篇文章把 10 个内置技能掰开讲清楚:每个技能干什么、怎么用、什么场景用、有哪些坑。不讲概念,全部可落地。


一、先看全貌:10 个技能速查表

技能 一句话说明 核心场景
/verify 跑一遍 app 看变更是否真的生效 推送前验证、确认 bug 修复
/code-review 静态审查 diff 找 bug 和改进点 提交前扫描、PR 审查
/simplify 审查代码清理机会并自动修复 重构后清理、代码优化
/review 本地审查 PR 推送前快速检查
/security-review 专注安全漏洞扫描 安全敏感变更前
/run 启动并驱动应用 看变更在真实 app 中的效果
/init 生成 CLAUDE.md 新项目第一次用 Claude Code
/loop 按间隔重复执行任务 监控部署、轮询状态
/claude-api 加载 Claude API 参考 开发 Claude API 应用
/fewer-permission-prompts 减少权限弹窗 权限提示烦人时

二、验证三件套:/run、/verify、/init

/run — 启动应用看看效果

很多人写完代码就直接提交了,从没在真实环境里跑过。/run 做的事很简单:推断你的项目类型(CLI、Web 服务、TUI、Electron 等),然后构建并启动它。

/run

没有参数,直接跑。它会从 READMEpackage.jsonMakefile 等文件推断启动方式。

踩过坑的都知道,有些项目的启动流程不是简单的 npm start — 可能要先起数据库、设环境变量、跑 migration。对于这种项目,先跑一次 /run-skill-generator,它会录制你的启动流程并保存为项目级 skill,之后 /run/verify 都能复用这个配方。

/verify — 确认变更真的有效

/verify/run 的区别在哪?/run 是"启动应用给你看",/verify 是"启动应用并验证变更是否生效"。

/verify

它的核心原则非常硬核:

  • 只做运行时观察 — 构建、运行、捕获输出,这就是全部
  • 不跑测试 — 测试只能证明 CI 能跑,不能证明变更有效
  • 不 typecheck — 类型检查通过不代表功能正确
  • 不写单元测试 — 那是你的事,不是它的事

verify 会找到变更的"用户表面"(CLI 命令、API 端点、GUI 界面),然后实际驱动变更代码执行。最后给出一个裁定:

裁定 含义
PASS 跑了,变更做了它该做的事
FAIL 跑了,没做到,或者破坏了别的东西
BLOCKED 没法跑到变更可观察的状态(构建失败、缺依赖等)
SKIP 没有运行时表面(纯文档、类型声明等)

有个细节值得说:verify 不只验证"该生效的生效了",还会主动推边界 — 传空值、重复传、传错类型、中途 Ctrl-C、resize 窗口。这一步往往能揪出正向测试覆盖不到的问题。

/init — 生成 CLAUDE.md

新项目第一次用 Claude Code,跑一下 /init

/init

它会扫描项目结构,自动生成一个 CLAUDE.md 文件,包含构建命令、测试命令、代码风格约定等信息。这个文件是 Claude 理解你项目的关键入口。

设置环境变量 CLAUDE_CODE_NEW_INIT=1 可以启用交互式流程,同时引导你设置 skills、hooks 和个人记忆文件。

生成之后用 /memory 命令可以继续细化内容。别小看这一步 — 一个写得好的 CLAUDE.md 能让后续所有对话的质量提升一个档次。


三、审查四件套:/code-review、/simplify、/review、/security-review

这四个技能覆盖了代码审查的不同维度,用错了场景等于白干。

/code-review — 静态审查 diff

这是最核心的审查技能。它读你的 diff,通过多个独立"查找角度"寻找问题,不运行代码

/code-review [low|medium|high|xhigh|max|ultra] [--fix] [--comment] [target]

努力级别是关键参数 — 它控制的不是模型"想得多深",而是查找策略的宽度和深度

级别 策略 最大发现数 适合场景
low 1 趟 diff 扫描 ≤4 日常提交前快速过
medium 7 个角度,偏精确 ≤8 PR 审查
high 7 个角度,偏召回 ≤10 重要变更
xhigh/max 9 个角度 + 扫尾 ≤15 大重构后
ultra 云端多代理深度审查 关键发布前

medium 和 high 都用 7 个查找角度,区别在于验证策略:medium 偏精确(宁可漏报不误报),high 偏召回(宁可误报不漏报)。

查找角度包括:逐行 diff 扫描、被删除行为审计、跨文件调用链追踪、语言陷阱检测、包装器/代理正确性、复用检查、简化检查、效率检查、抽象层级检查。

两个实用 flag:

  • --fix:审查完直接把修复应用到工作区
  • --comment:审查完把发现作为 inline 评论发到 GitHub PR
# 日常快速扫
/code-review low

# 深度审查并自动修
/code-review high --fix

# PR 审查留评论
/code-review medium --comment

/simplify — 只做清理,不找 bug

v2.1.154 起,/simplify 变成了独立技能,专注代码清理:

/simplify [target]

它跑 4 个并行审查代理,分别覆盖:复用现有辅助函数、代码简化、效率优化、抽象层级是否合适。注意 — 不找正确性 bug

/code-review 的关系:

  • /code-review = 找 bug + 找改进点
  • /simplify = 只找改进点并自动修复
  • 最佳组合:先 /code-review 找 bug,修完后 /simplify 做清理

v2.1.154 之前,/simplify 就是 /code-review --fix 的别名,现在已经分家了。

/review — 本地审查 PR

/review [PR]

不传参数会自动检测当前分支的 PR。它在本地会话中获取 PR diff 并进行审查,适合推送前快速检查。

/code-review 的区别:/review 是会话内的轻量审查,/code-review 支持更多参数(努力级别、--fix--commentultra 云端审查)。需要深度审查时用 /code-review,快速过一遍用 /review

/security-review — 安全专项

/security-review

专注安全维度:注入漏洞(SQL 注入、XSS)、认证/授权问题、数据暴露风险。分析的是当前分支相对于基础分支的 git diff。

建议在推送代码或创建 PR 之前跑一次。和 /code-review 配合使用效果最好 — 前者找逻辑 bug 和代码质量,后者专注安全。


四、自动化与效率:/loop、/fewer-permission-prompts

/loop — 让 Claude 定期干活

部署完代码想盯着看有没有出问题?CI 跑着想定期检查状态?/loop 就是干这个的。

/loop [interval] [prompt]

几种用法:

# 固定间隔,指定任务
/loop 5m check the deploy

# 不指定间隔,Claude 自己决定节奏
/loop check the deploy

# 组合其他技能
/loop 20m /review-pr 1234

# 无参数,跑内置维护任务
/loop

间隔单位:s(秒)、m(分钟)、h(小时)、d(天)。

无参数时的内置维护任务挺实用:继续未完成的工作、处理当前分支的 PR(评论、失败的 CI、合并冲突)、跑清理工作。

停止循环按 Esc。任务 7 天后自动过期,会话关闭后停止触发,恢复会话时未过期的任务会恢复。

高级玩法:在 .claude/loop.md~/.claude/loop.md 中写自定义默认提示,这样无参数 /loop 就会执行你定义的任务。

/fewer-permission-prompts — 权限弹窗太多?一键解决

用 Claude Code 最烦的事之一就是不断弹权限确认。这个技能扫描你的历史会话,找出频繁出现的只读操作(git statuslscat 之类的),然后自动添加到项目的 .claude/settings.jsonpermissions.allow 列表里。

/fewer-permission-prompts

在项目积累了一些会话数据之后跑效果最好 — 数据越多,识别出的高频操作越准。跑完记得检查一下 .claude/settings.json,确认添加的规则符合预期。


五、开发者专属:/claude-api

如果你在用 Anthropic SDK 开发 Claude API 应用,这个技能会加载完整的参考材料:

/claude-api

覆盖 tool use、streaming、batches、structured outputs 和常见陷阱。支持 Python、TypeScript、Java、Go、Ruby、C#、PHP 和 cURL。

两个子命令:

  • /claude-api migrate — 升级现有代码到更新的模型。它会扫描你的文件,更新模型 ID、thinking 配置等
  • /claude-api managed-agents-onboard — 交互式演练,从零创建 Managed Agent

有个贴心设计:当你的代码里 import 了 anthropic@anthropic-ai/sdk 时,这个技能会自动激活。


六、推荐工作流

把这些技能串起来,一个完整的开发工作流长这样:

  1. 新项目?先 /init 生成 CLAUDE.md
  2. 写代码
  3. /run 看看效果
  4. /code-review 找 bug
  5. 修完 bug 后 /simplify 做清理
  6. /security-review 查安全
  7. /verify 最终确认
  8. /fewer-permission-prompts 优化后续体验
  9. 提交 PR,用 /review 做最后一轮检查
  10. 部署后 /loop 5m check the deploy 盯着

不是每次都要走完 10 步。小改动可能 /code-review low + /verify 就够了。大重构才需要全套流程。


七、常见问题

Q:/code-review/review 到底用哪个?

/review 是轻量的会话内 PR 审查。/code-review 是带努力级别和多种 flag 的深度审查。快速过一遍用 /review,认真查用 /code-review

Q:/verify 能替代测试吗?

不能,也不打算。verify 做的是"跑一遍真实 app 看行为",测试做的是"覆盖各种输入输出组合的断言"。两者互补,不替代。

Q:/loop 的间隔最短多少?

秒会向上取整到最近的分钟,所以最短有效间隔是 1 分钟。Claude 自调度模式下延迟在 1 分钟到 1 小时之间动态调整。

Q:/code-review ultra 和普通级别有什么区别?

ultra 在云端运行多代理深度审查,不在本地。适合关键发布前的最终审查。需要网络连接。

Q:版本要求?

/run/verify 需要 v2.1.145+。/simplify 的独立行为(不再等于 /code-review --fix)需要 v2.1.154+。其他技能在当前版本都可用。


验证清单

  • 跑一次 /init,看看生成的 CLAUDE.md 质量如何
  • 对当前 diff 跑一次 /code-review low,熟悉输出格式
  • 试试 /code-review high --fix,感受自动化修复的体验
  • 跑一次 /verify,观察它如何驱动你的应用
  • 如果权限弹窗烦人,跑一次 /fewer-permission-prompts
  • 部署后用 /loop 5m 盯一次状态

参考资源

  • Claude Code 官方文档:https://docs.anthropic.com/en/docs/claude-code
  • 技能文档:https://code.claude.com/docs/en/skills.md
  • 命令参考:https://code.claude.com/docs/en/commands.md
  • 代码审查文档:https://code.claude.com/docs/en/code-review.md
Logo

欢迎加入DeepSeek 技术社区。在这里,你可以找到志同道合的朋友,共同探索AI技术的奥秘。

更多推荐