
コードレビューは開発で大きな効果がある一方、時間のかかる作業です。プルリクエスト前の自己確認、後輩のコードのレビュー、拡大するコードベースへの規約適用では、時間がかかり判断も不統一になりがちです。適切なコードレビュー向けClaudeプロンプトなら、シニアエンジニアの視点による的確なフィードバックを数分で得られます。
30のプロンプトを、全体レビュー、バグ検出、セキュリティ、性能と品質、テストとチームの進め方の5つに分けました。Claude向けですが、ほかのAIチャットボットでも使えます。

コードレビュー向けClaudeプロンプトの使い方
良いレビュープロンプトは、役割、確認範囲、回答形式を指定します。さらに次を加えましょう。
- 言語とフレームワークを伝える:「Python 3.11とFastAPI」「TypeScriptとReact」など、技術に適した助言を得る
- 既知のトレードオフを共有する:意図的に修正しないことを伝え、見つけたい問題に集中させる
- 修正コードも求める:「問題の箇所を修正したコードも示してください」と加える
- 検証と情報保護:提案された修正を必ずテストし、秘密情報を貼らず、会社のAIへのコード共有方針に従う
複雑なコードを丁寧に構造立ててレビューするなら、Claude Sonnet 5が有力な選択肢です。
コードレビュー向けClaudeプロンプト:全体レビュー
特定の一点に絞らず、全体を確認する6つのプロンプトです。Gemini 3 Proは長いファイルや複数のモジュールを同時に扱え、変更が多くの箇所に及ぶときに役立ちます。
1. シニアエンジニアのレビュー
シニアソフトウェアエンジニアとして、この[言語・フレームワーク]のコードをレビューしてください。正しさとロジック、性能、読みやすさと命名、エラー処理と境界ケース、安全性を確認してください。各問題を重大・高・中・低に分類し、具体的な修正を示してください。コード:[貼り付け]。
2. マージ前の簡易確認
本番投入前に直すべき最も重要な問題を3つだけ挙げてください。読みやすさを大きく損なわない限り、細かなスタイルは省いてください。コード:[貼り付け]。
3. 背景を踏まえたレビュー
[例:金融アプリのREST API]を開発しています。この関数の役割は[説明]です。背景を踏まえ、本番で問題になる点、特に[例:並行処理やデータ整合性]を確認してください。コード:[貼り付け]。
4. プルリクエストの差分を確認
プルリクエストのgit diffです。追加・変更行だけを確認し、導入されるバグ、回帰、リスクを指摘してください。未変更のコードにはコメントしないでください。差分:[貼り付け]。
5. レビュー前に説明する
最初にコードの目的、入出力、前提を平易な言葉で説明してください。その後、意外な点や目的に合わない点を挙げてください。コード:[貼り付け]。
6. チーム規約を確認
チームのコーディング規約です:[貼り付け]。この規約だけに照らしてレビューし、各違反と該当ルール、準拠する修正案を示してください。コード:[貼り付け]。
未知のコードにはプロンプト5を試しましょう。説明が本来の目的と違えば、最初の問題が見つかっています。小さな変更を素早く確認するなら、Claude Haiku 4.5が多いレビュー待ちの処理に役立ちます。
コードレビュー向けClaudeプロンプト:バグ検出
スタイルよりバグ発見を優先する6つのプロンプトです。DeepSeek V4 Proは難しいロジックを段階的に考えるのに役立ちます。
7. 論理エラーを探す
論理エラー、オフバイワン、不正な条件分岐、境界ケースを確認してください。それぞれを引き起こす入力と誤った動作を説明してください。コード:[貼り付け]。
8. nullと境界ケースを分析
null、空の入力、想定外の型、境界条件への対応だけを確認してください。失敗し得るすべてのケースと、防御的な修正を示してください。コード:[貼り付け]。
9. 並行処理と競合状態
[並行 / 非同期ハンドラー / 複数ワーカー]で動きます。競合、共有状態、デッドロック、ロックやトランザクションの不足を確認し、問題を起こすイベント順序を説明してください。コード:[貼り付け]。
10. エラー処理をレビュー
握りつぶした例外、広すぎるcatch、再試行やタイムアウトの不足、不明瞭なメッセージ、データを不整合にする失敗を確認し、各改善パターンを提案してください。コード:[貼り付け]。
11. 回帰リスクを確認
関数の旧版と新版です:[両方を貼り付け]。変わった動作、壊れ得る呼び出し元、回帰がないと確信するために実行・追加すべきテストを示してください。
12. スタックトレースでデバッグ
エラーとトレース:[貼り付け]。関連コード:[貼り付け]。失敗箇所と理由、可能性順の根本原因、変更前に各原因を確認する方法を示してください。
疑わしいバグは、修正前に失敗するテストで再現しましょう。何度直しても解消しないときは、問題解決向けChatGPTプロンプトで一歩引いて前提を見直せます。
コードレビュー向けClaudeプロンプト:セキュリティ
よくあるセキュリティリスクに注目する6つのプロンプトで、専門家以外にも役立ちます。Claude Sonnet 4.6は機密性の高いコードを確認する二人目のレビュー役に適しています。
13. 全体的なセキュリティ確認
セキュリティに注目するレビュアーとして、インジェクション、XSS、安全でない直接オブジェクト参照、弱い入力検証、埋め込み認証情報、機密情報を出すエラーを確認してください。各リスク、影響、修正を説明してください。コード:[貼り付け]。
14. 認証と認可をレビュー
トークンの検証、セッションの安全性、権限昇格、入力やヘッダー変更によるアクセス制御の回避を確認してください。コード:[貼り付け]。
15. 入力検証をレビュー
リクエスト本文、クエリ引数、ファイル、ヘッダー、環境変数など外部入力の全箇所を挙げ、検証とサニタイズを確認してください。不足するものに検証方法を提案してください。コード:[貼り付け]。
16. 秘密情報と設定を確認
埋め込みキー、ログ内の認証情報、安全でない初期値、環境間の危険な設定差を確認してください。各秘密情報をより安全に置く方法を示してください。実際の秘密を除いたコード:[貼り付け]。
17. 依存関係のリスクを確認
依存関係ファイルです:[貼り付け]。古い、保守されていない、不要に見えるパッケージと確認事項を挙げてください。情報が古い可能性があるため、専用スキャナーで脆弱性を確認するよう促してください。
18. APIのデータ露出を確認
エンドポイントとレスポンスです:[貼り付け]。必要以上のデータ、レート制限の不足、弱いページ数制限、情報を漏らす応答の差を指摘してください。
AIのセキュリティレビューは一次確認として有用ですが、正式な監査、ペネトレーションテスト、自動スキャンの代わりにはなりません。決済や個人情報を扱うコードには専門家を交えてください。
コードレビュー向けClaudeプロンプト:性能と品質
速く、読みやすく、保守しやすいコードのための6つのプロンプトです。GPT-5.6 Solは計算量やリファクタリング計画の別の意見を得るのに役立ちます。
19. 性能と計算量を分析
関数やループごとの時間・空間計算量を示し、O(n²)以上、キャッシュ可能な重複、ループ内DB呼び出し、大量メモリ割り当てを指摘してください。各効率的な代替案を示してください。コード:[貼り付け]。
20. データベースクエリをレビュー
[例:PostgreSQL 15]のクエリとORM呼び出しを確認してください。インデックス不足、全表走査、非効率なjoin、N+1、ページネーション不足、WHEREのないUPDATEやDELETEを探し、影響と書き換え案を示してください。コード:[貼り付け]。
21. 命名と読みやすさをレビュー
読みやすさと命名だけを確認してください。不明瞭、誤解を招く、不統一な名前を指摘し、代案と短い理由を示してください。ロジックや性能は扱わないでください。コード:[貼り付け]。
22. リファクタリングを提案
動作を変えず保守性を改善できる重複、長い関数、深い入れ子、マジックナンバー、SOLID違反を見つけてください。各変更の前後を短く示してください。コード:[貼り付け]。
23. 不要コードと重複を探す
未使用の関数、到達不能な分岐、コメントアウトしたコード、似たロジックを探してください:[ファイルを貼り付け]。安全に削除できるものと、他の呼び出し元を先に調べるべきものを区別してください。
24. コメントと文書をレビュー
古い、自明、誤解を招くコメントを指摘し、公開関数に目的、引数、戻り値、エラーを説明するdocstringを書いてください。コード:[貼り付け]。
性能変更の前後で測定しましょう。計算量は調べる場所を示し、プロファイリングは実際の効果を示します。クエリをレポートやダッシュボードで使う場合は、データ分析向けChatGPTプロンプトでSQL作成と確認を詳しく扱っています。
コードレビュー向けClaudeプロンプト:テストとチームの進め方
テスト、プルリクエストの説明、レビューコメントでチームの作業を進める6つのプロンプトです。
25. テストカバレッジの不足
不足する重要なケースを挙げ、状況、重要な理由、[例:Jest、pytest]での短いテストを示してください。境界ケース、異常系、未検証分岐に集中してください。コード:[貼り付け]。
26. テストスイートをレビュー
テストです:[貼り付け]。意味のある検証をしない、相互依存する、タイミング依存、過剰にモックするテストを指摘し、信頼性を高める方法を示してください。
27. プルリクエストの説明を書く
差分のPR説明を書いてください:[貼り付け]。変更と理由、テスト方法、リスクや移行手順、レビュアーの確認重点を含めてください。
28. 丁寧で明確なコメントを書く
同僚のPRへのコメント案です:[貼り付け]。具体的、丁寧、対応可能な形に直し、必須修正、提案、質問を分けてください。
29. レビューのチェックリスト
[言語・フレームワーク]のチーム向けに、正しさ、安全性、性能、テスト、読みやすさ、文書を含むリストを作ってください。毎回のPRで使える短さにしてください。
30. 言語固有のレビュー
[例:Python 3.11、Next.jsのTypeScript 5]です。Pythonの可変デフォルト引数や型ヒント不足、TypeScriptの暗黙any、未処理Promise、Hook依存関係など、固有のパターンを確認してください。コード:[貼り付け]。
迷うコメントにはプロンプト28を使いましょう。伝わり方によって、意見が反映されるか変わります。AI文法チェッカーでPR説明を確認すると、第二言語で読むレビュアーにも明確に伝えられます。
Chat Smithでコードレビュー向けClaudeプロンプトを使う
認証、決済、データ移行、公開APIなどの重要なコードでは、同じ依頼を複数のAIモデルに送って比較してください。モデルごとに少し違う問題を発見する傾向があります。Chat Smithなら一つのアプリで結果を比較し、好きなプロンプトをテンプレートとして保存できます。
AIレビューは人のレビューを速くしますが、人の確認は引き続き必要です。コード以外の指示の出し方は、ChatGPTプロンプトの総合ガイドをご覧ください。
よくある質問
コードレビュー用のClaudeプロンプトとは、バグやセキュリティ上の欠陥、コーディングスタイルの問題など、確認してほしい点を具体的に指示する文章のことです。これにより曖昧な回答ではなく的を絞ったフィードバックが得られます。チャットスミスでは、Claudeと他のモデルを組み合わせてこうしたプロンプトでコードを確認できます。


