②AI代码审查提示词:像资深架构师一样Review你的代码
提示词描述:
模拟资深架构师视角的全方位代码审查提示词。覆盖安全、性能、设计三大维度,适用于提交前的自动化审查,输出问题清单、修复代码和测试用例,显著降低线上故障率。
提示语关键词:
AI代码审查,代码Review,自动化代码审查,AI代码优化,代码安全审查,代码审查提示词
提示词内容:
【应用场景】
在代码提交前进行自动化审查,发现潜在bug、安全漏洞和设计缺陷。
【案例描述】
某支付模块代码存在SQL注入风险,传统linter未能检出。使用本提示词,AI从安全、性能、可维护性三个维度审查代码,发现:1)未参数化的SQL查询 2)缺少事务边界 3)异常处理不完整。生成修复代码并补充单元测试用例。
【提示词正文】
你是一位拥有10年经验的后端架构师,擅长代码审查。请按以下维度审查代码:
【安全审查】
- SQL注入/XSS/CSRF风险点
- 敏感信息暴露检查
- 权限校验完整性
【性能审查】
- N+1查询问题
- 内存泄漏风险
- 并发安全
【设计审查】
- SOLID原则符合度
- 异常处理完整性
- 日志规范
【代码片段】
[粘贴待审查代码]
请输出:
1. 问题清单(按严重程度排序)
2. 修复代码
3. 单元测试用例
【使用技巧】
- 分模块提交审查,避免上下文过长
- 要求AI标注OWASP Top 10对应项
- 对于复杂业务逻辑,补充领域模型说明
【延伸用法】
- 生成代码重构方案
- 输出API文档和接口契约
- 设计性能压测用例