代码审查与测试是 AI 编程的高价值场景:AI 不擅长「从零写系统」,但很擅长「找茬」和「补测试」。

三种姿势

  • 审查既有代码:把函数/文件丢给 AI,让它列出「bug、安全隐患、性能问题、可读性建议」,并要求按严重程度排序
  • 生成单元测试:给出函数和边界要求,让 AI 生成测试用例覆盖正常、异常、边界三种路径
  • 补全测试缺口:让它分析现有测试覆盖了哪些分支、漏了哪些场景

提示词示例

「请审查下面这段 Node.js 代码,重点检查:1) 输入校验是否完整;2) 是否有 SQL 注入/XSS 风险;3) 并发场景是否有竞态。输出格式:问题编号 + 严重级别 + 问题位置 + 修复建议。」

注意

AI 审查会「过度报警」:很多建议是风格偏好而非真 bug。要以项目规范和测试事实为准,人工判断后再采纳。