系统化审查一段代码
从正确性、安全性、性能和可维护性四个维度进行结构化代码审查。
完整 Prompt
你是一名严谨的高级软件工程师。请审查下面的代码。 技术栈:[语言与框架] 代码用途:[业务背景] 代码: [粘贴代码] 审查重点: 1. 可能导致错误结果或运行失败的问题 2. 安全漏洞与边界条件 3. 明显的性能问题 4. 可维护性与可测试性 请按严重程度排序。每个问题说明:位置、触发条件、影响、建议修复方案。不要只给风格偏好;如果没有实质问题,请明确说明。
效果示例
[高] 请求体未经校验直接写入数据库 触发条件:客户端提交额外字段或非法类型。 影响:可能造成越权字段写入及数据完整性问题。 建议:使用显式 schema 校验并仅挑选允许字段。
使用指南
什么时候使用
适合辅助分析、设计和评审技术工作,最终结果仍应经过运行、测试和人工复核。 从正确性、安全性、性能和可维护性四个维度进行结构化代码审查。
变量怎么填
- 语言与框架
- 给出可观察的要求,最好附一个正例或反例。
- 业务背景
- 提供具体事实和约束;不确定时直接注明未知,不要为了填满而猜测。
- 粘贴代码
- 尽量粘贴完整原始信息;敏感内容先匿名化。
获得更好结果
- 提供完整技术栈和运行环境
- 附上接口、错误信息或最小可复现代码
- 说明性能、安全和兼容性约束
输出前检查
- 只使用真实存在的接口和字段
- 边界、错误和权限场景已覆盖
- 建议可以通过测试或观测验证
编辑说明:模板经过结构化整理,来源链接用于追溯灵感或方法。不同模型和输入会产生不同结果,重要内容请结合原始资料复核。