智希可XicoHub

代码审查

对一组 diff 做可执行的审查,而不是空泛“看起来不错”。

使用前准备

提供 diff 或文件路径、风险等级定义。

可替换变量

完整提示词

请审查以下变更。输出:
1. 缺陷(按严重度)
2. 安全问题(XSS、注入、越权、密钥)
3. 缺失测试
4. 可合并条件

不要表扬式废话。每个问题必须指出文件与修复建议。

执行顺序

  1. 阅读 diff
  2. 跑相关测试
  3. 列出问题
  4. 给出修复补丁

预期输出

带文件路径的问题列表,或明确写无阻塞问题。

示例输入

新增 /api/admin/approve 未校验角色

示例结果

标为严重:任何登录用户可批准。建议在 handler 首行检查 role。

常见失败方式

只给风格意见,忽略权限。

版本 1.0.0 · 作者 XicoHub 编辑部