
代码审查是软件开发中价值很高、也很耗时的工作。无论是提交拉取请求前自查、审阅初级同事的代码,还是在不断扩大的代码库中落实规范,都需要时间,也容易缺乏一致性。合适的 Claude 代码审查提示词能在几分钟内提供重点明确、具有资深工程师视角的反馈。
下面的 30 个提示词分为五组:整体审查、错误检测、安全、性能与代码质量,以及测试与团队流程。它们为 Claude 设计,也适用于其他 AI 聊天机器人。

如何使用 Claude 代码审查提示词
好的审查提示词应明确角色、关注范围和输出格式。此外:
- 说明语言与框架:例如“Python 3.11 和 FastAPI”或“TypeScript 和 React”,有助于获得符合技术习惯的建议
- 交代已知取舍:说明哪些问题暂时有意不修,让 Claude 聚焦你需要发现的问题
- 要求给出修复代码:可以添加“并重写有问题的部分,应用该修复”
- 验证并保护信息:对每个修复建议运行测试,不粘贴秘密信息,并遵守公司的 AI 代码共享规定
如果需要仔细、系统地审查复杂代码,Claude Sonnet 5是不错的默认选择。
Claude 代码审查提示词:整体审查
这六个提示词适合不限定单一重点的整体审查。Gemini 3 Pro可同时处理长文件或多个模块,适合涉及多处修改的情况。
1. 资深工程师审查
你是一位资深软件工程师,请审查这段 [语言/框架] 代码。评估正确性与逻辑、性能、可读性与命名、错误处理与边界情况,以及安全。将每个问题分为严重、高、中、低等级,并提供具体修复。代码:[粘贴代码]。
2. 合并前快速检查
审查代码,只列出上线前最重要的三个待修问题。除非严重影响阅读,跳过小的风格问题。代码:[粘贴代码]。
3. 结合背景审查
我正在开发 [项目,例如金融应用的 REST API]。这个函数负责 [说明功能]。结合背景审查,指出可能在生产环境导致问题的部分,尤其是 [关注点,例如并发或数据完整性]。代码:[粘贴代码]。
4. 审查拉取请求差异
这是拉取请求的 git diff。只审查新增和修改的行,指出可能引入的错误、回归或风险,不评论未修改代码。差异:[粘贴 diff]。
5. 先解释,再审查
审查前,先用通俗语言解释代码功能、输入输出和假设。再列出令人意外或与目标不一致的部分。代码:[粘贴代码]。
6. 对照团队规范检查
这是团队代码规范:[粘贴]。只按这些规范审查,逐项列出偏差及违反的规则,并建议符合规范的版本。代码:[粘贴代码]。
对于不熟悉的代码,值得先使用提示词 5。如果 Claude 的解释与代码预期用途不符,你已经发现了第一个问题。对于繁忙审查队列中的小修改,Claude Haiku 4.5能快速完成初步检查。
Claude 代码审查提示词:错误检测
这六个提示词适合把发现错误放在代码风格之前的任务。DeepSeek V4 Pro有助于逐步分析复杂逻辑。
7. 查找逻辑错误
找出逻辑错误、差一错误、错误条件判断或边界情况。对每项问题,解释触发它的输入及产生的错误行为。代码:[粘贴代码]。
8. 分析空值与边界情况
只关注空值、空输入、意外类型和边界条件的处理。列出所有可能失败的情形,为每种情形提出防御性修复。代码:[粘贴代码]。
9. 并发与竞态条件
代码在 [并发/异步处理器/多个工作进程] 中运行。检查竞态、共享状态、死锁和缺失的锁或事务,并描述触发每个问题的事件顺序。代码:[粘贴代码]。
10. 审查错误处理
检查被吞掉的异常、过宽的捕获、缺少重试或超时、模糊错误信息,以及使数据处于异常状态的失败。为每项问题建议更好的模式。代码:[粘贴代码]。
11. 检查回归风险
这是函数旧版与新版:[粘贴两版]。哪些行为改变了,哪些调用者可能出错,我应运行或添加哪些测试来确认没有回归?
12. 用堆栈跟踪调试
这是错误与堆栈跟踪:[粘贴],相关代码:[粘贴]。解释哪里失败以及原因,按可能性列出根本原因,并在修改前提出逐项确认方法。
修复疑似错误前,先用一个失败测试复现它。如果反复修复仍无效,我们的 ChatGPT 问题解决提示词能帮助你退一步思考并检验假设。
Claude 代码审查提示词:安全
这六个提示词聚焦常见安全风险,尤其适合非安全专家。Claude Sonnet 4.6可作为敏感代码的可靠第二审查者。
13. 整体安全审查
你是一位关注安全的审查者。检查注入、XSS、不安全的直接对象引用、薄弱输入验证、硬编码凭据,以及泄露敏感数据的错误信息。解释每项风险、潜在影响和修复。代码:[粘贴代码]。
14. 审查身份验证与授权
检查身份验证和授权逻辑:令牌验证是否正确,会话管理是否安全,能否提升权限,以及能否通过改变输入或请求头绕过访问检查。代码:[粘贴代码]。
15. 审查输入验证
列出接收外部输入的所有位置,包括请求体、查询参数、文件、请求头和环境变量,并检查验证和清理方式。对缺少处理的输入提出验证方案。代码:[粘贴代码]。
16. 检查秘密信息与配置
检查硬编码密钥、日志中的凭据、不安全默认值和环境间危险配置差异。建议把每项秘密信息移至更安全的位置。代码,已移除真实秘密信息:[粘贴]。
17. 审查依赖风险
这是依赖文件:[粘贴]。指出看起来过时、无人维护或不必要的包,并建议检查内容。提醒我使用正规依赖扫描工具确认漏洞,因为你的信息可能过时。
18. 检查 API 数据暴露
审查端点与响应:[粘贴]。指出超出客户端需要的数据字段、缺少限流、分页限制薄弱,以及可能泄露信息的响应差异。
AI 安全审查适合作为初步检查,不能替代正式安全审计、渗透测试或自动扫描。处理支付或个人数据的代码应邀请安全专家参与。
Claude 代码审查提示词:性能与质量
这六个提示词帮助代码更快、更清晰、更易维护。GPT-5.6 Sol能为复杂度分析和重构计划提供第二意见。
19. 分析性能与复杂度
给出各函数或循环的时间和空间复杂度,指出 O(n²) 或更差的操作、可缓存的重复工作、循环内数据库调用和大型内存分配。为每项问题提出更高效的替代方案。代码:[粘贴代码]。
20. 审查数据库查询
针对 [数据库,例如 PostgreSQL 15] 审查查询与 ORM 调用。查找缺失索引、全表扫描、低效连接、N+1 模式、缺少分页,以及没有 WHERE 的 UPDATE 或 DELETE。解释影响并建议重写。代码:[粘贴代码]。
21. 审查命名与可读性
只审查命名和可读性。指出含糊、误导或不一致的名称,提出替代名称并简述原因。不要评论逻辑或性能。代码:[粘贴代码]。
22. 提出重构建议
找出不改变行为即可提升维护性的重构机会:重复代码、过长函数、深层嵌套、魔法数字和违反 SOLID 原则。展示每项修改前后的简短对比。代码:[粘贴代码]。
23. 查找无用代码与重复逻辑
在这些文件中查找未使用函数、不可达分支、被注释掉的代码和近似重复的逻辑:[粘贴]。说明哪些可以安全删除,哪些应先检查其他位置的调用者。
24. 审查注释与文档
指出过时、显而易见或误导的注释,并为公开函数编写清晰文档字符串,说明用途、参数、返回值和错误。代码:[粘贴代码]。
性能修改前后都应测量:复杂度分析提示检查方向,性能剖析验证实际改善。如果查询用于报表或仪表板,我们的 ChatGPT 数据分析提示词进一步介绍 SQL 编写与检查。
Claude 代码审查提示词:测试与团队流程
这六个提示词帮助编写测试、拉取请求说明和审查意见,让团队更顺畅地工作。
25. 发现测试覆盖缺口
找出最重要的缺失测试。说明场景、重要性,并用 [框架,例如 Jest 或 pytest] 写出简短测试。关注边界情况、错误路径和未覆盖分支。代码:[粘贴代码]。
26. 审查测试套件
审查这些测试:[粘贴]。指出没有有效断言、相互依赖、依赖时序或过度模拟的测试,并建议提高可靠性的方式。
27. 编写拉取请求说明
为这个 diff 编写拉取请求描述:[粘贴]。包括修改内容与原因、测试方式、风险或迁移步骤,以及审查者应关注的内容。
28. 写出友善清晰的审查意见
这是我为同事拉取请求写的反馈草稿:[粘贴]。改写为具体、尊重且可执行的意见,区分必须修复的问题、建议和问题。
29. 创建审查清单
为 [语言/框架] 团队创建简短代码审查清单,涵盖正确性、安全、性能、测试、可读性和文档,适合每个拉取请求使用。
30. 按语言特点审查
这是 [语言和版本,例如 Python 3.11,或 Next.js 中的 TypeScript 5]。检查特有模式,例如 Python 的可变默认参数和缺少类型提示,或 TypeScript 的隐式 any、未处理 Promise 和 Hook 依赖问题。代码:[粘贴代码]。
对不确定措辞的审查意见,可以使用提示词 28;反馈如何被接收会影响它是否落实。用 AI 语法检查工具快速检查 PR 描述,也方便非母语审查者理解。
在 Chat Smith 中使用 Claude 代码审查提示词
对于身份验证、支付、数据迁移或公共 API 等关键代码,把同一个审查提示词交给 多个 AI 模型并比较。不同模型往往发现不同类型的问题。Chat Smith 让你在一个应用中对照结果,并将常用提示词保存为模板。
AI 审查能加快人工审查,人工判断仍然必不可少。若想学习代码之外的提示词技巧,请阅读 ChatGPT 提示词综合指南。
常见问题
Claude 代码审查提示词是明确的结构化指令,告诉 Claude 要检查错误、安全漏洞或风格问题等内容,使其提供重点明确的反馈。Chat Smith 可以让你将这些提示词用于 Claude 和其他模型,并比较结果。


