Coding Agent Code Review

Coding agent 的 code review 能力覆盖本地 diff 审查、GitHub PR review、安全审查、多维度并行审查,是 agent 工程闭环的关键环节。

#tech / ai #type / concept #status / growing

[!info] related notes

Coding Agent Code Review

一句话定义

Code Review 是 coding agent 审查代码变更的能力,覆盖本地 diff 审查、GitHub PR review、安全审查、多维度并行审查(正确性、安全性、边界情况),是 agent 工程闭环中”写完不等于完成”的关键环节。

各产品的实现

Codex

  • /review 命令:在 CLI TUI 中打开 review presets
  • 支持多种模式:
模式用途
Review against base branchPR 前整体审查
Review uncommitted changes提交前审查工作区
Review a commit审查某个 commit
Custom review instructions指定审查重点
  • 输出优先级排序、可执行的发现,不修改 working tree
  • GitHub 自动 review:可配置自动 review 每个 PR
  • @codex review:在 PR comment 中触发

Claude Code

  • /code-review:审查当前 diff
  • /code-review --fix:审查并尝试修复
  • /code-review ultra:云端多 agent 深度 review
  • /review:审查 GitHub PR
  • /security-review:安全审查
  • /simplify:清理复杂代码
  • /autofix-pr:云端监听 PR,修 CI 或 review comment
  • 多 agent 分析整个代码库上下文,找逻辑错误、安全漏洞、边界 case 和回归问题

推荐审查维度

维度关注点
正确性逻辑是否正确,边界 case 是否处理
安全性注入、泄露、权限越界
性能N+1 查询、不必要的重渲染、内存泄漏
前后端契约API contract 是否一致
缓存query key、invalidate、stale data
竞态条件并发请求、状态同步
SSE 事件event contract 是否稳定
Runtime 边界Go/Python/Web 职责是否清晰

工作流建议

1. 写完代码 → /code-review(本地审查)
2. 修完后 → /security-review(安全审查)
3. Push 后 → @claude review(PR 审查)
4. CI 失败 → @claude fix CI

边界与易混淆点

  • Agent review 不能替代人工 review——它是第一道筛选,不是最终决定
  • 审查维度需要你指定——agent 不知道你的项目最关心什么
  • --fix 可能引入新问题——建议先不加 --fix,看问题是否真实

最短记忆方式

Code Review = 本地 diff 审查 + PR review + 安全审查 + 多维度并行审查,是 agent 工程闭环的关键环节。

创建于 2026/7/4 更新于 2026/7/15