发布前审查 AI 辅助的代码变更
从清晰需求开始,通过安全检查、测试及责任明确的人工审批,将 AI 辅助的代码变更推进至发布。
What you will produce
A reviewable result, not an automatic answer.
Follow the stages in order. Each stage ends with a tangible deliverable and a review checkpoint, so mistakes are caught before they become the next tool’s input.
适合时可使用免费方案;开始前请确认供应商当前的限制及价格。 Compare the latest verified AI pricing before buying another subscription.
Suggested stack
Tools used in this workflow.
The process matters more than the brand. Use an approved equivalent when it offers the controls and output quality your organisation needs.
Inputs and ownership
Before you start
- 使用版本控制的代码库、issue 及验收标准
- 不包含生产环境密钥的安全开发环境
- 一名了解受影响系统并获授权的审查人员
Interactive workflow
Complete each stage in order.
Tick a stage only after its deliverable and review checkpoint are complete.
-
将需求转化为验收标准、受影响组件、限制条件及回滚预期。
Deliverable一份可审查的工程简报
Review checkpoint绝不要暴露凭据、客户数据或生产环境配置。
-
要求助手先检查相关代码并提出小范围变更计划,再生成代码。
Deliverable一份范围受控的实施计划
Review checkpoint检查每一行变更及每项依赖。
-
实施能够完整解决问题的最小变更,仅在注释有助于解释不明显的决策时添加注释。
Deliverable一项聚焦的代码变更
Review checkpoint测试失败路径、权限及不可信输入。
-
根据风险执行格式检查、静态分析、单元测试、集成测试、安全测试及回归检查。
Deliverable有记录的验证结果
Review checkpoint拒绝夹带在本次变更中的无关重构。
-
发布前完成人工代码审查、部署审查、监控及回滚准备。
Deliverable已批准的发布及回滚计划
Review checkpoint根据验收标准监控部署后的实际行为。
Adapt, do not paste blindly
Working prompts for this recipe.
Replace bracketed placeholders, supply approved sources and remove unnecessary personal or confidential information.
工作 prompt
仅在替换所有方括号占位符并移除不必要的敏感信息后使用。
审查下方代码任务及提供的代码库上下文。首先重新说明验收标准,识别受影响组件、安全边界、测试及未知项。然后提出最小变更计划。在列出缺失信息前不要编写代码。保持范围外的现有行为不变,并且绝不要请求或暴露密钥。 任务: [TASK] 上下文: [APPROVED CODE CONTEXT]
最终审查 prompt
将其作为第二轮检查清单使用,而不是作为发布批准。
根据以下预期成果审查初稿:从清晰需求开始,通过安全检查、测试及责任明确的人工审批,将 AI 辅助的代码变更推进至发布。列出缺乏依据的声明、缺失证据、含糊语言、隐私问题、无障碍问题,以及仍需人工批准的操作。在单独列出这些问题前,不要重写初稿。
Human review required
Verification and cautions
- 使用前验证姓名、数字、引文及来源声明。
- 除非所选服务及账户已获准处理相关信息,否则请移除机密或个人信息。
- 始终指定一名人员对最终决定及已发布输出负责。
Keep the outcome, change the method
Practical alternatives
Continue with context