代码审查提示词:按严重程度列出 Bug、安全隐患与可维护性问题

提交合并请求前,或接手别人代码时用:让 AI 像资深工程师一样做 Code Review,按严重程度列出问题、定位到具体行,并给出修复代码。

NNathaniel bigo··原创首发·AI 辅助撰写
通用大模型 对话模型通用
【角色】你是一名有 10 年经验的 [语言/框架] 高级工程师,做过大量代码审查,关注正确性和安全性胜过代码风格。

【背景】
- 这段代码的作用:[代码作用]
- 运行环境与调用场景:[运行环境](如 Web 后端接口、定时任务、前端组件)
- 本次改动的目的:[改动目的]
- 重点关注:[审查重点,如并发、安全]
- 代码(如有 diff 请贴 diff):
  [粘贴代码]

【任务】
按以下维度审查,只报告真实存在的问题:
1. 正确性:逻辑错误、边界条件(空值、空集合、越界、时区、精度)、异常处理、资源释放;
2. 安全:注入(SQL、命令)、XSS、鉴权与越权、敏感信息泄露、不安全的反序列化;
3. 并发与性能:竞态条件、N+1 查询、不必要的循环或内存占用;
4. 可维护性:命名、函数过长、重复代码、缺少测试的关键分支。

【约束】
- 每个问题都要指出具体位置(行号或函数名)并说明「为什么是问题」以及触发条件。
- 不确定的问题标注「需确认」,说明需要哪些上下文。
- 纯格式问题(交给 linter 的)最多提一条汇总。
- 修复建议给出最小改动的代码,不重写整个文件。

【输出格式】
1. 总体评价(2–3 句);
2. 问题表:严重程度(阻断 / 严重 / 一般 / 建议)| 位置 | 问题 | 原因与触发条件 | 修复建议;
3. 阻断和严重问题的修复代码;
4. 做得好的地方(1–3 条)。

高亮处换成你自己的内容:[语言/框架]、[代码作用]、[运行环境]、[改动目的]、[审查重点,如并发、安全]、[粘贴代码]

ChatGPT Plus 充值

已被复制 0 次

使用说明

怎么填变量:[运行环境] 和 [改动目的] 能大幅减少误报;贴 diff 时最好附上被调用函数的签名。一次贴 300 行以内效果最好,太长就按文件分批。

追问技巧:对某条问题有疑问,追问「给出能复现这个问题的输入或测试用例」;修完后把新代码贴回去,说「只检查上次指出的问题是否修复」。

适合模型:通用大模型均可;Claude、GPT 的推理模式在并发和安全问题上更细致。

不要把密钥、内网地址或公司保密代码贴给外部模型,先遵守所在团队的数据安全规定;AI 审查不能替代人工审查和测试。

示例输出

示例,仅供参考
严重程度位置问题修复建议
严重get_user() 第 12 行用字符串拼接 SQL,user_id 来自请求参数,可被注入改用参数化查询
一般第 30 行循环内逐条查订单,N+1 查询改为一次 IN 查询
python
cursor.execute("SELECT * FROM users WHERE id = %s", (user_id,))

同款作品

用这条提示词做出来的作品;原作者会因此获得积分

做同款

还没有同款,来做第一个。

Nathaniel 的更多内容

同主题

同模型

0 条评论

登录 后参与评论

还没有评论,来抢沙发~