AI辅助代码审查自查清单
审查AI生成/AI辅助修改的代码时,勾选发现的问题点,得到一个加权风险评分和分类汇总,本工具不接入任何AI服务。
免费在线工具
Loading…
使用说明
在清单中勾选审查AI生成/AI辅助代码时实际发现的问题点,清单按「正确性与幻觉」「安全与合规」「测试与验证」「可维护性」四类分组,每项标注了权重。
点击「计算风险评分」,工具按命中项权重占总权重的百分比给出0-100的风险分,并划分低/中/高三档风险等级,同时按分类汇总列出命中的具体问题。
可点击「加载示例数据」体验一组典型场景(幻觉API+虚假测试+风格不一致)。
功能介绍
清单覆盖12个AI辅助编码常见风险点,例如:调用不存在的API(幻觉)、逻辑看似合理实则理解有误、过宽的异常捕获、硬编码密钥、代码来源许可证不明、测试断言过松或直接mock掉被测逻辑、遗漏边界场景等。
评分公式:命中项权重之和 ÷ 全部12项权重之和 × 100,四舍五入到小数点后一位;≥50分为高风险,20-50分为中风险,低于20分为低风险。
这是一份人工审查辅助清单,本身不调用任何AI/LLM服务分析代码,需要审查者自行判断代码是否存在清单里列出的问题。
使用场景
复核AI编程助手生成的PR
团队成员用GitHub Copilot/Cursor等工具生成大段代码提交PR后,审查者用此清单系统性排查AI代码常见的隐患点,而不是凭感觉抽查。
建立AI辅助编码的审查规范
团队制定「AI辅助代码额外审查要点」内部规范时,参考本清单的分类和权重设计,结合自身技术栈调整成团队专用checklist。
常见问题
这个工具会自动扫描我的代码吗?
不会。它是一份人工审查用的清单,你需要自己阅读AI生成/AI辅助修改的代码,判断是否存在清单里列出的问题类型并勾选,工具只负责按权重汇总打分。
评分多少算需要重点复核?
工具划分了三档:低于20分为低风险,20-50分为中风险,50分以上为高风险。分数越高代表命中的高权重风险点越多,建议投入更多复核精力,但分数本身不是代码质量的绝对判定。
为什么权重不是平均分配的?
不同问题的实际危害程度不同,比如硬编码密钥、不可信输入拼接执行等安全类问题权重设为5(最高),而代码风格不一致这类问题权重只有1,反映出优先级差异。