← 返回提示词库优化重构
代码审查:上线前找隐患
自己看不出问题,让 AI 当一次严苛的 reviewer
提示词全文
请对我的代码做一次严格的代码审查。 ``` {{贴代码}} ``` 背景:{{这段代码做什么、谁会用、大概多少量级的用户}} 请按这几个方向找问题: 1. 会出 bug 的:空值、边界、并发、异常没处理。 2. 会变慢的:不必要的重复计算、循环里查库/请求、渲染开销。 3. 不安全的:用户输入没校验、敏感信息写死在前端、权限判断缺失。 4. 不好维护的:命名混乱、职责不清、缺少必要注释。 要求: - 每个问题标出严重程度(会崩 / 会错 / 只是难看),并给出具体位置和修复代码。 - 不要为了凑数硬挑,没问题的地方就说没问题。 - 如果发现了会直接导致线上事故的问题,放到最前面单独强调。
把 {{}} 里的部分换成你自己的内容
为什么这么写
- 按四个方向分类,比笼统的「帮我看看有没有问题」能挖出更深的问题,尤其是性能和安全
- 要求标严重程度,让你知道该先修哪个,而不是被一堆「建议」淹没
- 「不要为了凑数硬挑」保证信噪比,否则 AI 会输出一堆吹毛求疵的建议
- 单独强调会导致事故的问题,这是 review 最该发挥价值的地方
用起来的样子
审查一个提交表单,AI 会指出前端没做二次校验、按钮没防连点、错误提示把后端原始报错直接暴露给用户。
常见坑
- 不写背景(谁用、多大量级),AI 会用大厂标准审你的小项目,或反过来放水
- 一次性贴几千行,AI 只能泛泛而谈,应该按模块分批审