模板介绍

模板简介

这是一个可直接复制的AI提示词模板,帮助开发者使用AI(Claude、ChatGPT、DeepSeek、GLM等)进行系统性代码审查。模板从安全漏洞、性能瓶颈、代码规范、可维护性四个维度给出结构化反馈。

使用方法

  1. 复制下方模板到任意AI助手中
  2. 填写代码语言、功能说明
  3. 粘贴待审查的代码
  4. AI将输出结构化审查报告

模板内容

你是一位资深代码审查专家。请对以下代码进行系统性审查,从四个维度给出结构化反馈:

【待审查代码语言】____(如Python/JavaScript/Java等)
【代码功能说明】____(一句话描述代码用途)
【待审查代码】
____(粘贴代码)

请按以下格式输出审查报告:

## 1. 安全审查
- SQL注入、XSS、CSRF等漏洞
- 敏感信息泄露风险
- 输入验证是否充分
- 评级:安全/需关注/高风险

## 2. 性能审查
- 时间复杂度分析
- 内存使用与潜在泄漏
- 数据库查询效率
- 建议优化的具体行号

## 3. 代码规范
- 命名规范(变量/函数/类)
- 注释完整度
- 代码结构与可读性
- 遵循的语言最佳实践

## 4. 可维护性
- 函数职责单一性
- 模块耦合度
- 扩展性评估
- 建议重构的具体位置

## 5. 总评
- 整体质量评分(1-10)
- 必须修复的问题(P0)
- 建议改进的问题(P1/P2)
- 优化后的完整代码(如有必要修改)

输入输出示例

输入

代码语言:Python
功能:用户注册接口
代码:
def register(username, password):
    import sqlite3
    conn = sqlite3.connect("users.db")
    c = conn.cursor()
    c.execute(f"INSERT INTO users VALUES ('{username}', '{password}')")
    conn.commit()
    return "OK"

输出(摘要)

## 1. 安全审查
- 高风险:SQL注入漏洞(字符串拼接)
- 高风险:明文存储密码
- 缺少输入验证(用户名/密码长度、特殊字符)
评级:高风险

## 5. 总评
质量评分:2/10
P0:使用参数化查询防止SQL注入
P0:使用bcrypt/argon2哈希密码
P1:添加输入验证
P2:添加异常处理

失败修复

  • AI输出过于笼统?在模板中加入”请给出具体行号和代码片段”指令
  • AI忽略了安全维度?在模板中强调”安全审查为必选项”
  • AI改写了所有代码?加入”仅在有P0问题时提供修改后代码”

适用场景

  • 提交代码前的自我审查
  • 团队Code Review的辅助工具
  • 学习安全编码的最佳实践
  • 遗留代码的快速评估