用 AI 做代码审查
适用
自己刚改完的 diff,或别人提交里你不熟的部分。目的是找风险,不是听夸奖。
怎么问
给它一份短清单,比“帮我 review 一下”清楚:
- 有没有改到范围外的文件?
- 错误有没有被吞掉?边界输入会怎样?
- 并发、权限、用户输入有没有明显漏洞?
- 怎样手工验证?缺哪些测试?
可以套的句子
请审查下面的改动。不要重写全部代码。
按严重程度列出问题:会出错 / 可维护性 / 风格。
每条包含:位置、为什么是问题、如何验证。
拿不准的标成“待确认”。没有问题也请明说。
注意
它看不到运行时的真实数据。安全、钱、权限相关的结论,只能当线索,不能当放行依据。