AI 提示词

30 个 Claude 代码审查提示词:发现错误、风险与改进机会

Editorial TeamEditorial Team・Sep 23, 2026・2 分钟阅读
30 个 Claude 代码审查提示词:发现错误、风险与改进机会

代码审查是软件开发中价值很高、也很耗时的工作。无论是提交拉取请求前自查、审阅初级同事的代码,还是在不断扩大的代码库中落实规范,都需要时间,也容易缺乏一致性。合适的 Claude 代码审查提示词能在几分钟内提供重点明确、具有资深工程师视角的反馈。

下面的 30 个提示词分为五组:整体审查、错误检测、安全、性能与代码质量,以及测试与团队流程。它们为 Claude 设计,也适用于其他 AI 聊天机器人。

chat smith pro

如何使用 Claude 代码审查提示词

好的审查提示词应明确角色、关注范围和输出格式。此外:

  • 说明语言与框架:例如“Python 3.11 和 FastAPI”或“TypeScript 和 React”,有助于获得符合技术习惯的建议
  • 交代已知取舍:说明哪些问题暂时有意不修,让 Claude 聚焦你需要发现的问题
  • 要求给出修复代码:可以添加“并重写有问题的部分,应用该修复”
  • 验证并保护信息:对每个修复建议运行测试,不粘贴秘密信息,并遵守公司的 AI 代码共享规定

如果需要仔细、系统地审查复杂代码,Claude Sonnet 5是不错的默认选择。

Claude 代码审查提示词:整体审查

这六个提示词适合不限定单一重点的整体审查。Gemini 3 Pro可同时处理长文件或多个模块,适合涉及多处修改的情况。

1. 资深工程师审查

你是一位资深软件工程师,请审查这段 [语言/框架] 代码。评估正确性与逻辑、性能、可读性与命名、错误处理与边界情况,以及安全。将每个问题分为严重、高、中、低等级,并提供具体修复。代码:[粘贴代码]。

2. 合并前快速检查

审查代码,只列出上线前最重要的三个待修问题。除非严重影响阅读,跳过小的风格问题。代码:[粘贴代码]。

3. 结合背景审查

我正在开发 [项目,例如金融应用的 REST API]。这个函数负责 [说明功能]。结合背景审查,指出可能在生产环境导致问题的部分,尤其是 [关注点,例如并发或数据完整性]。代码:[粘贴代码]。

4. 审查拉取请求差异

这是拉取请求的 git diff。只审查新增和修改的行,指出可能引入的错误、回归或风险,不评论未修改代码。差异:[粘贴 diff]。

5. 先解释,再审查

审查前,先用通俗语言解释代码功能、输入输出和假设。再列出令人意外或与目标不一致的部分。代码:[粘贴代码]。

6. 对照团队规范检查

这是团队代码规范:[粘贴]。只按这些规范审查,逐项列出偏差及违反的规则,并建议符合规范的版本。代码:[粘贴代码]。

对于不熟悉的代码,值得先使用提示词 5。如果 Claude 的解释与代码预期用途不符,你已经发现了第一个问题。对于繁忙审查队列中的小修改,Claude Haiku 4.5能快速完成初步检查。

Claude 代码审查提示词:错误检测

这六个提示词适合把发现错误放在代码风格之前的任务。DeepSeek V4 Pro有助于逐步分析复杂逻辑。

7. 查找逻辑错误

找出逻辑错误、差一错误、错误条件判断或边界情况。对每项问题,解释触发它的输入及产生的错误行为。代码:[粘贴代码]。

8. 分析空值与边界情况

只关注空值、空输入、意外类型和边界条件的处理。列出所有可能失败的情形,为每种情形提出防御性修复。代码:[粘贴代码]。

9. 并发与竞态条件

代码在 [并发/异步处理器/多个工作进程] 中运行。检查竞态、共享状态、死锁和缺失的锁或事务,并描述触发每个问题的事件顺序。代码:[粘贴代码]。

10. 审查错误处理

检查被吞掉的异常、过宽的捕获、缺少重试或超时、模糊错误信息,以及使数据处于异常状态的失败。为每项问题建议更好的模式。代码:[粘贴代码]。

11. 检查回归风险

这是函数旧版与新版:[粘贴两版]。哪些行为改变了,哪些调用者可能出错,我应运行或添加哪些测试来确认没有回归?

12. 用堆栈跟踪调试

这是错误与堆栈跟踪:[粘贴],相关代码:[粘贴]。解释哪里失败以及原因,按可能性列出根本原因,并在修改前提出逐项确认方法。

修复疑似错误前,先用一个失败测试复现它。如果反复修复仍无效,我们的 ChatGPT 问题解决提示词能帮助你退一步思考并检验假设。

Claude 代码审查提示词:安全

这六个提示词聚焦常见安全风险,尤其适合非安全专家。Claude Sonnet 4.6可作为敏感代码的可靠第二审查者。

13. 整体安全审查

你是一位关注安全的审查者。检查注入、XSS、不安全的直接对象引用、薄弱输入验证、硬编码凭据,以及泄露敏感数据的错误信息。解释每项风险、潜在影响和修复。代码:[粘贴代码]。

14. 审查身份验证与授权

检查身份验证和授权逻辑:令牌验证是否正确,会话管理是否安全,能否提升权限,以及能否通过改变输入或请求头绕过访问检查。代码:[粘贴代码]。

15. 审查输入验证

列出接收外部输入的所有位置,包括请求体、查询参数、文件、请求头和环境变量,并检查验证和清理方式。对缺少处理的输入提出验证方案。代码:[粘贴代码]。

16. 检查秘密信息与配置

检查硬编码密钥、日志中的凭据、不安全默认值和环境间危险配置差异。建议把每项秘密信息移至更安全的位置。代码,已移除真实秘密信息:[粘贴]。

17. 审查依赖风险

这是依赖文件:[粘贴]。指出看起来过时、无人维护或不必要的包,并建议检查内容。提醒我使用正规依赖扫描工具确认漏洞,因为你的信息可能过时。

18. 检查 API 数据暴露

审查端点与响应:[粘贴]。指出超出客户端需要的数据字段、缺少限流、分页限制薄弱,以及可能泄露信息的响应差异。

AI 安全审查适合作为初步检查,不能替代正式安全审计、渗透测试或自动扫描。处理支付或个人数据的代码应邀请安全专家参与。

Claude 代码审查提示词:性能与质量

这六个提示词帮助代码更快、更清晰、更易维护。GPT-5.6 Sol能为复杂度分析和重构计划提供第二意见。

19. 分析性能与复杂度

给出各函数或循环的时间和空间复杂度,指出 O(n²) 或更差的操作、可缓存的重复工作、循环内数据库调用和大型内存分配。为每项问题提出更高效的替代方案。代码:[粘贴代码]。

20. 审查数据库查询

针对 [数据库,例如 PostgreSQL 15] 审查查询与 ORM 调用。查找缺失索引、全表扫描、低效连接、N+1 模式、缺少分页,以及没有 WHERE 的 UPDATE 或 DELETE。解释影响并建议重写。代码:[粘贴代码]。

21. 审查命名与可读性

只审查命名和可读性。指出含糊、误导或不一致的名称,提出替代名称并简述原因。不要评论逻辑或性能。代码:[粘贴代码]。

22. 提出重构建议

找出不改变行为即可提升维护性的重构机会:重复代码、过长函数、深层嵌套、魔法数字和违反 SOLID 原则。展示每项修改前后的简短对比。代码:[粘贴代码]。

23. 查找无用代码与重复逻辑

在这些文件中查找未使用函数、不可达分支、被注释掉的代码和近似重复的逻辑:[粘贴]。说明哪些可以安全删除,哪些应先检查其他位置的调用者。

24. 审查注释与文档

指出过时、显而易见或误导的注释,并为公开函数编写清晰文档字符串,说明用途、参数、返回值和错误。代码:[粘贴代码]。

性能修改前后都应测量:复杂度分析提示检查方向,性能剖析验证实际改善。如果查询用于报表或仪表板,我们的 ChatGPT 数据分析提示词进一步介绍 SQL 编写与检查。

Claude 代码审查提示词:测试与团队流程

这六个提示词帮助编写测试、拉取请求说明和审查意见,让团队更顺畅地工作。

25. 发现测试覆盖缺口

找出最重要的缺失测试。说明场景、重要性,并用 [框架,例如 Jest 或 pytest] 写出简短测试。关注边界情况、错误路径和未覆盖分支。代码:[粘贴代码]。

26. 审查测试套件

审查这些测试:[粘贴]。指出没有有效断言、相互依赖、依赖时序或过度模拟的测试,并建议提高可靠性的方式。

27. 编写拉取请求说明

为这个 diff 编写拉取请求描述:[粘贴]。包括修改内容与原因、测试方式、风险或迁移步骤,以及审查者应关注的内容。

28. 写出友善清晰的审查意见

这是我为同事拉取请求写的反馈草稿:[粘贴]。改写为具体、尊重且可执行的意见,区分必须修复的问题、建议和问题。

29. 创建审查清单

为 [语言/框架] 团队创建简短代码审查清单,涵盖正确性、安全、性能、测试、可读性和文档,适合每个拉取请求使用。

30. 按语言特点审查

这是 [语言和版本,例如 Python 3.11,或 Next.js 中的 TypeScript 5]。检查特有模式,例如 Python 的可变默认参数和缺少类型提示,或 TypeScript 的隐式 any、未处理 Promise 和 Hook 依赖问题。代码:[粘贴代码]。

对不确定措辞的审查意见,可以使用提示词 28;反馈如何被接收会影响它是否落实。用 AI 语法检查工具快速检查 PR 描述,也方便非母语审查者理解。

在 Chat Smith 中使用 Claude 代码审查提示词

对于身份验证、支付、数据迁移或公共 API 等关键代码,把同一个审查提示词交给 多个 AI 模型并比较。不同模型往往发现不同类型的问题。Chat Smith 让你在一个应用中对照结果,并将常用提示词保存为模板。

AI 审查能加快人工审查,人工判断仍然必不可少。若想学习代码之外的提示词技巧,请阅读 ChatGPT 提示词综合指南。

常见问题

Claude 代码审查提示词是明确的结构化指令,告诉 Claude 要检查错误、安全漏洞或风格问题等内容,使其提供重点明确的反馈。Chat Smith 可以让你将这些提示词用于 Claude 和其他模型,并比较结果。

logo chat smith

Editorial Team

Managing Editor

Chat Smith 编辑团队由一群热爱人工智能的研究人员、内容创作者和技术爱好者组成,致力于让 AI 变得更加易于理解和实用。通过 Chat Smith 博客,我们分享最新的 AI 趋势、工具评测、行业洞察和实用指南,帮助个人和企业充分发挥 AI 的价值。我们的使命很简单:提供清晰、可靠且易于理解的内容,帮助读者在快速发展的 AI 世界中保持信息领先、提升效率并抢占先机。

分享这篇文章

相关文章