来源:互联网 更新时间:2026-06-06 13:03
用Kimi对开源项目做代码审查,很多人图省事直接把大段代码扔进去,结果往往漏掉真正的关键缺陷。其实,想要让AI帮你准确排查安全、可维护性与规范性问题,必须用结构化的Checklist提示词来引导,逐项对照着查。
首先,把目标项目的仓库克隆下来,进入要审查的模块目录(比如 src/utils/),用 git diff HEAD~1 --name-only 确认本次变更的范围,只提取新增或修改的 .py 或 .js 文件内容。这样避免把整个项目一股脑喂给Kimi,能大幅提高审查效率。
接下来,新建一个纯文本文件 review_checklist.txt,按以下四类写明检查项,每类用空行隔开:
这一步可别跳过。Kimi不会主动识别“哪些地方该查”,你不给一份清楚的Checklist,它就只能开盲审,效果可想而知。
这里有两种构造提示词的方法,效果都不错。
需要注意的是,Kimi对“中间件”“OAuth2”这类术语理解比较准确,但对“fallback”这种词可能产生歧义。建议写成“fallback 返回默认权限”,而不是光写一个“fallback”。
打开Kimi网页版或App,选择「长文本」模式(别在普通聊天窗口里发),粘贴构造好的提示词,再粘贴精简后的代码(单次建议不超过800行),点击发送。
提交后要留意两点。第一,等待响应时观察左下角状态,如果显示“正在解析上下文”,说明你的角色定义和Checklist已经成功载入。第二,收到回复后立即核对输出结构——正确的响应一定包含四个小标题(【安全性】/【健壮性】/【可读性】/【规范性】),每个项目下面都有“发现位置+代码片段+风险等级+修复建议”。
重点检查【安全性】项是否真的点中了真实漏洞。比如它指出 cursor.execute(f"SELECT * FROM users WHERE id = {user_id}") 存在SQL注入,且标注为“高危”,那就算验证通过。如果它只是泛泛地来一句“避免拼接SQL”,说明你的提示词还需要补强,把具体的漏洞模式写得更清楚些。

下饭影视APP下载安装指南
灵宝派对手游下载安装地址推荐
和平精英如何做到压枪稳-和平精英怎样才能压枪稳
下载浏览器app下载安装选择推荐
《Off Campus》第二季官宣:这对CP还在,但不再是主角
4D采矿者官网在哪下载 最新官方下载安装地址
免费影视剧APP推荐
儿子穿新中式现身大会堂 马斯克罕见用中文回应:他正在学习普通话
Elysium Above 履云录官网在哪下载 最新官方下载安装地址
抖音最火沙雕男生网名(精选100个)
名单曝光!库克、马斯克等将随团到访中国 黄仁勋不在其中
短剧《情绪超市》剧情介绍
短视频软件推荐
免费看电影的软件推荐
苹果macOS 27将优化界面设计并测试AI驱动的Safari标签页自动分组功能
网络热词聊污是什么意思
网石18禁MMO《RAVEN2:渡鸦》大型更新推出全新职业“军阀”
KuCoin基本面分析
洛克王国世界S2赛季狂欢怪谈介绍
SpaceX狂揽AI人才,马斯克亲自面试且不看简历背景
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc