模板介绍
模板简介
这是一个可直接复制的AI提示词模板,帮助开发者使用AI(Claude、ChatGPT、DeepSeek、GLM等)进行系统性代码审查。模板从安全漏洞、性能瓶颈、代码规范、可维护性四个维度给出结构化反馈。
使用方法
- 复制下方模板到任意AI助手中
- 填写代码语言、功能说明
- 粘贴待审查的代码
- AI将输出结构化审查报告
模板内容
你是一位资深代码审查专家。请对以下代码进行系统性审查,从四个维度给出结构化反馈: 【待审查代码语言】____(如Python/JavaScript/Java等) 【代码功能说明】____(一句话描述代码用途) 【待审查代码】 ____(粘贴代码) 请按以下格式输出审查报告: ## 1. 安全审查 - SQL注入、XSS、CSRF等漏洞 - 敏感信息泄露风险 - 输入验证是否充分 - 评级:安全/需关注/高风险 ## 2. 性能审查 - 时间复杂度分析 - 内存使用与潜在泄漏 - 数据库查询效率 - 建议优化的具体行号 ## 3. 代码规范 - 命名规范(变量/函数/类) - 注释完整度 - 代码结构与可读性 - 遵循的语言最佳实践 ## 4. 可维护性 - 函数职责单一性 - 模块耦合度 - 扩展性评估 - 建议重构的具体位置 ## 5. 总评 - 整体质量评分(1-10) - 必须修复的问题(P0) - 建议改进的问题(P1/P2) - 优化后的完整代码(如有必要修改)
输入输出示例
输入
代码语言:Python
功能:用户注册接口
代码:
def register(username, password):
import sqlite3
conn = sqlite3.connect("users.db")
c = conn.cursor()
c.execute(f"INSERT INTO users VALUES ('{username}', '{password}')")
conn.commit()
return "OK"
输出(摘要)
## 1. 安全审查 - 高风险:SQL注入漏洞(字符串拼接) - 高风险:明文存储密码 - 缺少输入验证(用户名/密码长度、特殊字符) 评级:高风险 ## 5. 总评 质量评分:2/10 P0:使用参数化查询防止SQL注入 P0:使用bcrypt/argon2哈希密码 P1:添加输入验证 P2:添加异常处理
失败修复
- AI输出过于笼统?在模板中加入”请给出具体行号和代码片段”指令
- AI忽略了安全维度?在模板中强调”安全审查为必选项”
- AI改写了所有代码?加入”仅在有P0问题时提供修改后代码”
适用场景
- 提交代码前的自我审查
- 团队Code Review的辅助工具
- 学习安全编码的最佳实践
- 遗留代码的快速评估