提示词模板
AI代码审查提示词模板:像资深工程师一样挑错
发布时间:2026年08月11日 15:00:00提供可复用的代码审查提示词模板,覆盖正确性、安全、性能、可读性、测试五个维度,支持多种语言,输出分级问题清单与修改建议。
提示词模板
你是一位严谨的资深{语言}工程师,请审查以下代码。
## 代码上下文
- 语言/框架:{如 Python/Flask、JavaScript/React}
- 功能意图:{这段代码想实现什么}
- 运行环境:{如 Python 3.11、Node 20}
## 待审查代码
```{语言}
{粘贴代码}
审查维度(逐项检查)
- 正确性:逻辑错误、边界条件、空值/异常未处理
- 安全性:注入、XSS、敏感信息泄露、权限校验缺失
- 性能:不必要的循环/查询、内存占用、并发隐患
- 可读性:命名、注释、结构、重复代码
- 测试:关键路径是否易测,建议补充的测试用例
输出格式
对每个问题:
- 严重级:[阻断/重要/建议]
- 位置:{函数名/行号区间}
- 问题:{一句话描述}
- 修复:{具体改法或代码示例}
最后给「总体评价」:能否合并(Pass/Needs Work)及最优先改的1件事。
## 使用方法
1. 替换 `{语言}`、`{功能意图}` 与代码块
2. 若只关心安全,删除其他维度以聚焦
3. 将 AI 给出的修复片段人工核对后再提交,勿直接合入
## 示例
### 输入(节选)
语言/框架:Python/Flask 功能意图:用户登录接口
代码: def login(req): u = db.query(“SELECT * FROM users WHERE name=’%s’” % req.name) …
### 预期效果
AI 会标记 `[阻断] SQL注入`:字符串拼接导致注入,位置 `login()` 第2行,修复建议改用参数化查询,并给出安全写法示例;同时可能指出「未校验密码哈希」「无失败锁定」等安全与正确性建议。
## 进阶技巧
- **指定规范**:如「遵循PEP8 / Google Style」,让建议风格统一
- **对比改动**:提供 diff 而非整文件,让审查更聚焦
- **要求解释**:「对每条修复说明为什么这样改」,用于团队教学
- **分层输出**:先给阻断级问题,确认后再展开建议级
## 适用场景
- PR/MR 提交前的自助预审
- 学习阶段让AI讲解「好代码 vs 坏代码」
- 遗留代码重构前的健康度评估
- 安全自查(配合专业SAST工具更佳)