代码审查与测试是 AI 编程的高价值场景:AI 不擅长「从零写系统」,但很擅长「找茬」和「补测试」。
三种姿势
- 审查既有代码:把函数/文件丢给 AI,让它列出「bug、安全隐患、性能问题、可读性建议」,并要求按严重程度排序
- 生成单元测试:给出函数和边界要求,让 AI 生成测试用例覆盖正常、异常、边界三种路径
- 补全测试缺口:让它分析现有测试覆盖了哪些分支、漏了哪些场景
提示词示例
「请审查下面这段 Node.js 代码,重点检查:1) 输入校验是否完整;2) 是否有 SQL 注入/XSS 风险;3) 并发场景是否有竞态。输出格式:问题编号 + 严重级别 + 问题位置 + 修复建议。」
注意
AI 审查会「过度报警」:很多建议是风格偏好而非真 bug。要以项目规范和测试事实为准,人工判断后再采纳。