项目 06:AI Code Review Agent
难度:⭐⭐⭐ | 限时:4-6 小时
题目描述
构建一个能自动审查代码的 AI Agent,对 Git PR / 代码片段进行安全性、性能和最佳实践检查。
核心要求
1. 代码输入
-
接收代码片段或 Git diff
-
支持至少一种语言(Python / TypeScript / Go)
2. 审查维度
-
安全性:SQL 注入、XSS、硬编码密钥、不安全的依赖
-
性能:N+1 查询、不必要的循环、内存泄漏风险
-
代码质量:命名规范、重复代码、过长函数
-
最佳实践:错误处理、日志、类型安全
3. 输出格式
-
按严重程度分级(🔴 Critical / 🟡 Warning / 🟢 Info)
-
每个问题附带修复建议和代码示例
-
汇总评分
4. 可配置规则
-
支持自定义审查规则(如团队特定的编码规范)
加分项
-
GitHub Actions / Webhook 集成
-
支持多语言
-
学习团队历史 PR 风格
-
对比 AST 分析与 LLM 分析的差异
-
增量审查(只看变更部分)
评估标准
| 维度 | 权重 |
|---|---|
| 审查准确性 | 30% |
| 覆盖面(安全/性能/质量) | 25% |
| Agent 架构设计 | 20% |
| 输出质量(可操作性) | 15% |
| 可扩展性 | 10% |