Coding Agent Code Review
Coding agent 的 code review 能力覆盖本地 diff 审查、GitHub PR review、安全审查、多维度并行审查,是 agent 工程闭环的关键环节。
#tech / ai
#type / concept
#status / growing
[!info] related notes
- 所属 MOC: Coding Agent MOC
- 前置概念: Agent 工程纪律
- 并列概念: Coding Agent GitHub 集成
- 关系笔记: AI Code Review and Refactoring
Coding Agent Code Review
一句话定义
Code Review 是 coding agent 审查代码变更的能力,覆盖本地 diff 审查、GitHub PR review、安全审查、多维度并行审查(正确性、安全性、边界情况),是 agent 工程闭环中”写完不等于完成”的关键环节。
各产品的实现
Codex
/review命令:在 CLI TUI 中打开 review presets- 支持多种模式:
| 模式 | 用途 |
|---|---|
| Review against base branch | PR 前整体审查 |
| Review uncommitted changes | 提交前审查工作区 |
| Review a commit | 审查某个 commit |
| Custom review instructions | 指定审查重点 |
- 输出优先级排序、可执行的发现,不修改 working tree
- GitHub 自动 review:可配置自动 review 每个 PR
@codex review:在 PR comment 中触发
Claude Code
/code-review:审查当前 diff/code-review --fix:审查并尝试修复/code-review ultra:云端多 agent 深度 review/review:审查 GitHub PR/security-review:安全审查/simplify:清理复杂代码/autofix-pr:云端监听 PR,修 CI 或 review comment- 多 agent 分析整个代码库上下文,找逻辑错误、安全漏洞、边界 case 和回归问题
推荐审查维度
| 维度 | 关注点 |
|---|---|
| 正确性 | 逻辑是否正确,边界 case 是否处理 |
| 安全性 | 注入、泄露、权限越界 |
| 性能 | N+1 查询、不必要的重渲染、内存泄漏 |
| 前后端契约 | API contract 是否一致 |
| 缓存 | query key、invalidate、stale data |
| 竞态条件 | 并发请求、状态同步 |
| SSE 事件 | event contract 是否稳定 |
| Runtime 边界 | Go/Python/Web 职责是否清晰 |
工作流建议
1. 写完代码 → /code-review(本地审查)
2. 修完后 → /security-review(安全审查)
3. Push 后 → @claude review(PR 审查)
4. CI 失败 → @claude fix CI
边界与易混淆点
- Agent review 不能替代人工 review——它是第一道筛选,不是最终决定
- 审查维度需要你指定——agent 不知道你的项目最关心什么
--fix可能引入新问题——建议先不加--fix,看问题是否真实
最短记忆方式
Code Review = 本地 diff 审查 + PR review + 安全审查 + 多维度并行审查,是 agent 工程闭环的关键环节。