代码审查
对一组 diff 做可执行的审查,而不是空泛“看起来不错”。
使用前准备
提供 diff 或文件路径、风险等级定义。
可替换变量
DIFF例:git diff main
完整提示词
请审查以下变更。输出: 1. 缺陷(按严重度) 2. 安全问题(XSS、注入、越权、密钥) 3. 缺失测试 4. 可合并条件 不要表扬式废话。每个问题必须指出文件与修复建议。
执行顺序
- 阅读 diff
- 跑相关测试
- 列出问题
- 给出修复补丁
预期输出
带文件路径的问题列表,或明确写无阻塞问题。
示例输入
新增 /api/admin/approve 未校验角色
示例结果
标为严重:任何登录用户可批准。建议在 handler 首行检查 role。
常见失败方式
只给风格意见,忽略权限。
版本 1.0.0 · 作者 XicoHub 编辑部
