ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

AI提示词工程(高阶)第21课:代码审查与缺陷排查专项

AI提示词工程(高阶)第21课:代码审查与缺陷排查专项 前言系统学习提示词内容大纲如下【预告】AI提示词工程从入门到精通教程大纲-CSDN博客前导课程AI提示词工程初阶6课合集-CSDN博客--*-*-*-- 进阶--*-*-*--AI提示词工程进阶第7课角色设定与身份模拟-CSDN博客AI提示词工程进阶第8课少样本学习-CSDN博客AI提示词工程进阶第9课思维链提示Chain of Thought-CSDN博客AI提示词工程进阶第10课思维树与元提示ToT Meta Prompting-CSDN博客AI提示词工程进阶第11课结构化输出与格式化控制AI提示词工程进阶第12课多轮对话与上下文管理-CSDN博客AI提示词工程进阶第13课提示词安全与边界-CSDN博客AI提示词工程进阶第14课主流模型特性差异与工具选型进阶阶段总结-CSDN博客--*-*-*-- 高阶--*-*-*--AI提示词工程高阶第15课ReAct模式与工具调用-CSDN博客AI提示词工程高阶第16课自主Agent设计原理-CSDN博客AI提示词工程高阶第17课RAG与知识库增强提示-CSDN博客AI提示词工程高阶第18课多模态提示词-CSDN博客AI提示词工程高阶第19课提示词评估与A/B测试-CSDN博客AI提示词工程高阶第20课编程领域专项提示词设计-CSDN博客第21课代码审查与缺陷排查专项一句话目标掌握用AI辅助进行代码审查和缺陷排查的提示词设计逻辑提升排查效率、降低人工遗漏率。 第20课咱学会了让AI写好代码。第21课来看一个让AI查代码的话题——代码审查与缺陷排查。写代码只是第一步写完还得查。这课的核心策略是逻辑链强制分解 审查标准明确内容很实用跟着咱一步步来。️ 开场代码写完了然后呢代码写完了不等于完事了。还有一堆查的活代码质量怎么样有没有坏味道有没有安全漏洞会不会被攻击性能怎么样会不会卡有没有隐藏的bug边界条件处理了吗人工查费时费力还容易漏。AI查快但查得准不准取决于你的提示词。这节课的核心策略逻辑链强制分解 审查标准明确组合。逻辑链强制分解用CoT让AI一步步查不跳步审查标准明确把审查维度、标准写清楚AI才知道查什么 一句话先记住让AI查代码关键是把查什么和怎么查说清楚——审查标准明确 逻辑链强制分解。一、专项技巧1-2标准化审查 强制分步排查 这节是基础两招——标准化审查指令和强制分步推理的bug修复指令。这两招是代码审查的地基。 技巧1标准化代码审查指令问题不写审查标准AI凭感觉查维度不全。解决采用CoT技术在提示词中加入行业级审查标准让AI按明确维度审查。你是一位资深代码审查专家。请对以下代码进行审查按以下维度逐项检查 【审查维度】 1. 代码质量命名规范、注释质量、代码重复、圈复杂度 2. 安全漏洞SQL注入、XSS、敏感信息泄露、越权访问 3. 性能问题循环嵌套、N1查询、内存泄漏、大对象 4. 异常处理边界条件、空指针、资源未释放 5. 架构合理性职责划分、耦合度、可扩展性 【代码】 粘贴代码 【输出要求】 - 按维度逐项输出审查结果 - 每个问题标注严重程度高/中/低 具体位置 修复建议 - 最后给出总体评价和优化优先级 关键点审查维度写得越全AI查得越全。五个维度质量、安全、性能、异常、架构是行业级标准。 技巧2强制分步推理的bug修复指令问题让AI直接修bug它可能猜一个原因就改改错。解决采用CoT技术在提示词中完整附上缺陷相关的所有上下文信息让AI按标准流程分步排查。你是一位资深缺陷排查专家。请按以下流程排查这个bug 【缺陷上下文】 - 报错日志粘贴日志 - 代码片段粘贴代码 - 环境配置粘贴环境信息 - 依赖版本粘贴依赖清单 - 复现步骤粘贴复现步骤 【排查流程】 第1步分析报错日志定位报错位置和错误类型 第2步检查相关代码找出可能导致错误的逻辑 第3步结合环境配置和依赖版本排除环境因素 第4步根据复现步骤验证你的判断 第5步给出修复方案 【输出要求】 - 按步骤输出排查过程 - 每步给出分析结论 - 最后给出完整的修复方案 关键点完整附上缺陷上下文是排查精度的关键——报错日志、代码、环境、依赖、复现步骤一个都不能少。✅ 一句话总结标准化审查指令让AI按维度查全强制分步排查让AI按流程查准——两招配合代码审查又快又全。二、专项技巧3-4假设验证法 多轮深挖 这节是进阶两招——假设验证法和多轮交互深挖。这两招专治难缠的bug。 技巧3假设验证法的缺陷排查指令问题复杂bugAI一条路查到黑容易漏掉真正的根因。解决采用ToT技术让AI先列出所有可能的根因假设再逐个验证。你是一位资深缺陷排查专家。请使用假设验证法排查这个bug 【缺陷上下文】 粘贴报错日志、代码、环境、复现步骤 【排查流程】 第1步列出所有可能的缺陷根因假设至少5个 第2步对每个假设提出验证方法 第3步逐个验证假设排除不可能的 第4步根据验证结果确定真正的根因 第5步给出完整的修复方案 【输出要求】 - 假设列表每个假设 验证方法 验证结果 - 最终根因说明为什么确定是这个 - 修复方案完整、可执行 关键点“假设验证法的精髓是先发散、再收敛”——先列出所有可能再逐个排除最后锁定真凶。这比一条路查到黑靠谱得多。 技巧4多轮交互深挖逻辑缺陷问题一轮排查可能不够深逻辑缺陷藏得深。解决采用CoT技术通过多轮连续指令引导AI进行多维度深度排查将每一轮输出作为下一轮输入。第1轮 请分析这段代码的整体逻辑找出可能的逻辑缺陷。 粘贴代码 第2轮 基于你第1轮的分析请深入检查用户登录这个核心流程 重点排查验证码校验、密码比对、Token生成、会话管理。 第3轮 基于前两轮的分析请检查并发场景下的逻辑缺陷 重点排查重复提交、并发登录、Token过期竞态。 第4轮 请综合前三轮的分析给出所有发现的逻辑缺陷清单和修复方案。 关键点多轮深挖的精髓是每轮聚焦一个维度——第一轮看整体第二轮看核心流程第三轮看并发第四轮汇总。一轮比一轮深逻辑缺陷无处可藏。✅ 一句话总结假设验证法先发散再收敛锁定根因多轮深挖逐轮聚焦挖出深层逻辑缺陷——两招专治难缠bug。三、标准输入信息清单排查精度的地基 这节是输入清单——排查精度取决于你给AI多少信息。信息给全AI查得准信息给缺AI只能猜。 五类必备信息信息说明例子报错日志错误信息、堆栈、时间点TypeError: Cannot read properties of undefined代码片段出错的代码、相关代码const items data.list.map(...)环境配置操作系统、运行时、部署环境Ubuntu 22.04、Node 18、Docker依赖版本关键依赖及版本React 18.2、axios 1.6复现步骤怎么触发这个bug1.登录 2.点击订单 3.崩溃 一个信息完整的排查提示词你是一位资深缺陷排查专家。请排查以下bug 【报错日志】 TypeError: Cannot read properties of undefined (reading map) at OrderList.render (OrderList.js:42) at ... 【代码片段】 // OrderList.js 第40-45行 const items data.list.map(item item.name); return ul{items.map(i li{i}/li)}/ul; 【环境配置】 - 操作系统Ubuntu 22.04 - 运行时Node 18.17 - 部署Docker容器 【依赖版本】 - React 18.2.0 - axios 1.6.0 【复现步骤】 1. 用户登录 2. 点击我的订单 3. 页面崩溃报上述错误 请按分步排查流程分析根因并给出修复方案。 一句话记住排查精度 信息完整度。报错日志、代码、环境、依赖、复现步骤五类信息给全AI才能精准定位。✅ 一句话总结排查前先备齐五类信息——报错日志、代码片段、环境配置、依赖版本、复现步骤——信息越全排查越准。四、实操五大高频场景实战 这节是动手环节五个场景覆盖了代码审查和缺陷排查的主要用法。建议都试一遍尤其第一个——代码质量审查是日常刚需。️ 场景1代码质量审查与优化建议你是一位资深代码审查专家。请审查以下代码从代码质量角度给出优化建议 【审查维度】 1. 命名规范 2. 代码重复 3. 函数职责是否单一 4. 圈复杂度是否过高 5. 可读性 【代码】 粘贴你的代码 【输出要求】 - 按维度输出审查结果 - 每个问题标注严重程度 修复建议 - 最后给出优化后的完整代码试一下看AI能不能发现你自己没发现的代码质量问题。观察重点AI会不会发现代码重复“函数过长”命名不规范这类问题对比一下——AI审查 vs 你自己审查谁发现的问题多️ 场景2安全漏洞排查与修复建议你是一位资深安全工程师。请审查以下代码排查安全漏洞 【审查维度】 1. SQL注入 2. XSS跨站脚本 3. 敏感信息泄露 4. 越权访问 5. 不安全的反序列化 【代码】 粘贴你的代码 【输出要求】 - 按维度输出排查结果 - 每个漏洞标注风险等级高/中/低 攻击场景 修复方案试一下看AI能不能发现代码里的安全漏洞。观察重点安全漏洞是最值钱的审查项——一个SQL注入漏洞可能让整个系统被攻破。让AI按维度排查比扫一眼靠谱得多。️ 场景3性能瓶颈分析与优化建议你是一位资深性能优化专家。请分析以下代码的性能瓶颈 【分析维度】 1. 循环嵌套O(n²)以上复杂度 2. N1查询 3. 内存泄漏 4. 大对象/大数组 5. 不必要的重复计算 【代码】 粘贴你的代码 【输出要求】 - 按维度输出分析结果 - 每个瓶颈标注影响程度 优化方案 预期收益试一下看AI能不能找到代码里的性能瓶颈。观察重点性能优化是高价值的审查项——一个N1查询可能让接口慢10倍。让AI按维度分析能发现你平时注意不到的性能问题。️ 场景4多步骤缺陷排查与修复方案你是一位资深缺陷排查专家。请按假设验证法排查以下bug 【缺陷上下文】 粘贴报错日志、代码、环境、复现步骤 【排查流程】 第1步列出所有可能的根因假设至少5个 第2步对每个假设提出验证方法 第3步逐个验证排除不可能的 第4步确定真正根因 第5步给出完整修复方案试一下看AI能不能先发散再收敛锁定根因。观察重点复杂bug用假设验证法——AI会不会列出多个假设会不会逐个排除这比猜一个原因就改靠谱得多。️ 场景5遗留代码理解与注释补充你是一位资深代码维护专家。请帮我理解这段遗留代码 【代码】 粘贴遗留代码 【输出要求】 1. 代码整体功能说明 2. 核心逻辑逐行解释 3. 关键变量和函数的作用 4. 潜在的坑容易踩的坑 5. 为代码补充详细注释保留原逻辑不变试一下看AI能不能帮你读懂遗留代码。观察重点遗留代码是程序员最头疼的东西——没人写过注释、逻辑绕、不敢改。让AI帮你理解 补注释能大幅降低接手遗留代码的成本。 五个场景的关键差异场景核心技能观察重点质量审查按维度查全能否发现自己没发现的问题安全排查漏洞识别能否发现SQL注入、XSS等漏洞性能分析瓶颈定位能否发现N1查询等性能问题缺陷排查假设验证能否先发散再收敛锁定根因遗留代码理解 注释能否帮你读懂没人维护的代码五、当下趋势审查与工具自动化联动 这块是行业前沿知道趋势就行。重点理解提示词 工具联动这个大方向。 三个趋势趋势1标准化提示 工具自动化联动代码审查与缺陷排查已实现标准化提示 工具自动化联动主流趋势是提示词与代码质量检测、自动化测试工具深度联动实现提示设计-代码生成-质量校验-优化迭代全流程自动化。趋势2国内工具内置审查模板通义灵码、文心快码、Trae等工具已内置标准化审查模板开发者可一键复用。趋势3国际工具深度集成GitHub Copilot、Cursor等工具与PR Review、Code Scanning深度集成。 一句话记住趋势代码审查正在从手动写提示词走向工具内置模板 自动化联动。但理解审查维度和排查流程的原理永远不过时。本课小结 今天学了啥知识点一句话回顾核心策略逻辑链强制分解 审查标准明确标准化审查按维度质量/安全/性能/异常/架构逐项查强制分步排查按流程日志→代码→环境→复现→修复分步查假设验证法先发散列假设再收敛逐个排除多轮深挖逐轮聚焦整体→核心→并发→汇总五类信息日志、代码、环境、依赖、复现步骤五大场景质量、安全、性能、缺陷、遗留代码 三个核心认知审查标准明确决定查得全不全——维度写全AI才查全逻辑链强制分解决定查得准不准——流程写清AI才查准信息完整决定排查精度——五类信息给全AI才能精准定位课后练习 练习都动手做一遍尤其第一个——代码质量审查是日常刚需练熟了你的代码质量直接提升。 练习1代码质量审查找一段你最近写的代码用本课的质量审查提示词让AI审查。观察重点AI发现了哪些你自己没发现的问题修复后代码质量提升了吗 练习2假设验证法排查找一个你遇到过的难缠bug用假设验证法让AI排查。观察重点AI列出了几个假设排除过程是否合理最终根因找对了吗 练习3遗留代码理解找一段没人维护的遗留代码让AI帮你理解并补充注释。观察重点AI的理解准确吗补充的注释有没有改变原逻辑下节预告️第22课构建提示词框架第21课咱学会了让AI查代码。第22课来看一个从个人到团队的话题——构建提示词框架。学了这么多技巧你可能攒了一堆好用的提示词——但都是散装的存在各个对话里想用的时候找不到。这节课咱会讲怎么把散装提示词沉淀成可复用框架怎么用模板引擎变量插值、条件渲染让框架活起来还会解析CRISPE、BROKE等经典框架模式。这是从个人技巧迈向团队资产的关键一课。学会了它你的提示词就能一次沉淀、处处复用。高级应用阶段第7课完成还剩2课。快看到高级阶段的终点了坚持住。
返回列表