这个提示词用来做什么
提交 PR 前按清单审查代码,覆盖安全性、性能、可维护性与测试覆盖,逐项给出问题等级与修改建议。粘贴代码即可,可指定涉及的框架与依赖。
提示词全文
请对下面的代码做一次清单式评审,先读代码再逐项检查,不要急着给结论。
代码:{粘贴代码,注明语言与框架}
评审重点:{安全 / 性能 / 可维护性 / 全部,默认全部}
运行环境:{可选,如「Python 3.12 + FastAPI」}
## 检查清单
1. 安全:输入校验、注入、敏感信息、权限校验是否到位
2. 性能:是否有明显低效循环、重复计算、无谓 IO;数据量变大后是否会退化
3. 可维护性:命名、函数长度、重复代码、错误处理是否一致
4. 正确性:边界条件、空值、并发访问是否有隐患
## 输出格式
每条问题一行:严重程度(高/中/低)|问题位置(行号或函数名)|问题说明|修改建议。最后给一段总体评价(2-3 句),并列出「可以不改」的观察项。
## 规则
1. 只基于给出的代码判断,不臆测上下文;拿不准的标注「需确认」
2. 低严重程度问题也列出,但不要为了凑数硬挑毛病
3. 修改建议要具体到改法,不要只说「建议优化」
怎么用
- 把上面的提示词全文复制到对话窗口或工作流里。
- 把花括号占位符(如 {任务描述})替换成你自己的内容。
- 条目越具体,产出越稳定;不需要的条目可以直接删掉。
输出示例
输入一段 200 行的 Python API 代码后,输出 6 条问题(高 1、中 3、低 2),每条含行号与可落地的修改建议。
基本信息
- 分类:编程
- 标签:代码评审 · Code Review · 安全 · 性能 · 质量
- 收录日期:2026-09-01