返回提示词库
优化重构

代码审查:上线前找隐患

自己看不出问题,让 AI 当一次严苛的 reviewer

  • 审查
  • 质量
  • 上线前

提示词全文

请对我的代码做一次严格的代码审查。

```
{{贴代码}}
```

背景:{{这段代码做什么、谁会用、大概多少量级的用户}}

请按这几个方向找问题:
1. 会出 bug 的:空值、边界、并发、异常没处理。
2. 会变慢的:不必要的重复计算、循环里查库/请求、渲染开销。
3. 不安全的:用户输入没校验、敏感信息写死在前端、权限判断缺失。
4. 不好维护的:命名混乱、职责不清、缺少必要注释。

要求:
- 每个问题标出严重程度(会崩 / 会错 / 只是难看),并给出具体位置和修复代码。
- 不要为了凑数硬挑,没问题的地方就说没问题。
- 如果发现了会直接导致线上事故的问题,放到最前面单独强调。

把 {{}} 里的部分换成你自己的内容

为什么这么写

  1. 按四个方向分类,比笼统的「帮我看看有没有问题」能挖出更深的问题,尤其是性能和安全
  2. 要求标严重程度,让你知道该先修哪个,而不是被一堆「建议」淹没
  3. 「不要为了凑数硬挑」保证信噪比,否则 AI 会输出一堆吹毛求疵的建议
  4. 单独强调会导致事故的问题,这是 review 最该发挥价值的地方

用起来的样子

审查一个提交表单,AI 会指出前端没做二次校验、按钮没防连点、错误提示把后端原始报错直接暴露给用户。

常见坑

  • 不写背景(谁用、多大量级),AI 会用大厂标准审你的小项目,或反过来放水
  • 一次性贴几千行,AI 只能泛泛而谈,应该按模块分批审
什么时候用
功能做完、准备上线或合并之前。
适用模型
Claude / GPT;上下文长的模型能一次审更多代码

相关分类