让 Claude Code 做代码审查时,不能只问“有没有问题”。应限定 diff,指定风险维度,并要求每个结论能回到文件位置和触发条件。
确定审查范围
先运行 git status 和 git diff –stat,确认本次审查包含哪些文件。先确定审查范围,只读取目标 diff 和必要上下文。

git status
git diff --stat
git diff
给出审查标准
请审查当前未提交 diff,按以下顺序:
1. 会导致错误结果的正确性问题
2. 权限、注入、密钥和数据泄露风险
3. 兼容性与迁移风险
4. 缺失测试
每个问题写文件位置、触发条件、影响和最小修复;没有证据的猜测单列。
每个问题必须写出文件位置、触发条件和影响。纯风格偏好不要和会导致失败的问题放在同一等级。
验证重点结论
打开对应代码手工确认,必要时构造最小输入。审查结束后运行与变更直接相关的测试和静态检查,并记录命令与结果。
形成可签收结果
把确认的问题、已修复项、仍未验证项和测试结果分开。若 diff 过大,按模块拆分后再审查,避免上下文遗漏。
Claude 的审查意见是辅助证据,权限、资金和生产变更仍需要有责任人的人工签收。
大 diff 怎么拆
先按业务模块、数据迁移、依赖变化和生成文件分组。优先审查权限边界、外部输入和状态迁移,再看普通重构。生成文件应回到生成源审查,并用固定命令重新生成核对。对于无法在本地验证的部署或兼容结论,明确列为未解决项,不能因为没有发现错误就判定安全。
资料与适用范围
审查与 PR 工作流参考 官方常用工作流,安全边界参考 Claude Code 安全文档。本文未审查你的代码,不能替代实际 diff 和测试结果。
Ai菜鸟网。发布者:AI小管家,转载请注明出处:https://www.alyyhw.com/30906.html