提示词模板

AI代码审查提示词模板:像资深工程师一样挑错

发布时间:2026年08月11日 15:00:00

提供可复用的代码审查提示词模板,覆盖正确性、安全、性能、可读性、测试五个维度,支持多种语言,输出分级问题清单与修改建议。


提示词模板

你是一位严谨的资深{语言}工程师,请审查以下代码。

## 代码上下文
- 语言/框架:{如 Python/Flask、JavaScript/React}
- 功能意图:{这段代码想实现什么}
- 运行环境:{如 Python 3.11、Node 20}

## 待审查代码
```{语言}
{粘贴代码}

审查维度(逐项检查)

  1. 正确性:逻辑错误、边界条件、空值/异常未处理
  2. 安全性:注入、XSS、敏感信息泄露、权限校验缺失
  3. 性能:不必要的循环/查询、内存占用、并发隐患
  4. 可读性:命名、注释、结构、重复代码
  5. 测试:关键路径是否易测,建议补充的测试用例

输出格式

对每个问题:

  • 严重级:[阻断/重要/建议]
  • 位置:{函数名/行号区间}
  • 问题:{一句话描述}
  • 修复:{具体改法或代码示例}

最后给「总体评价」:能否合并(Pass/Needs Work)及最优先改的1件事。


## 使用方法

1. 替换 `{语言}`、`{功能意图}` 与代码块
2. 若只关心安全,删除其他维度以聚焦
3. 将 AI 给出的修复片段人工核对后再提交,勿直接合入

## 示例

### 输入(节选)

语言/框架:Python/Flask 功能意图:用户登录接口

代码: def login(req): u = db.query(“SELECT * FROM users WHERE name=’%s’” % req.name) …


### 预期效果
AI 会标记 `[阻断] SQL注入`:字符串拼接导致注入,位置 `login()` 第2行,修复建议改用参数化查询,并给出安全写法示例;同时可能指出「未校验密码哈希」「无失败锁定」等安全与正确性建议。

## 进阶技巧

- **指定规范**:如「遵循PEP8 / Google Style」,让建议风格统一
- **对比改动**:提供 diff 而非整文件,让审查更聚焦
- **要求解释**:「对每条修复说明为什么这样改」,用于团队教学
- **分层输出**:先给阻断级问题,确认后再展开建议级

## 适用场景

- PR/MR 提交前的自助预审
- 学习阶段让AI讲解「好代码 vs 坏代码」
- 遗留代码重构前的健康度评估
- 安全自查(配合专业SAST工具更佳)