项目 06:AI Code Review Agent

难度:⭐⭐⭐ | 限时:4-6 小时

题目描述

构建一个能自动审查代码的 AI Agent,对 Git PR / 代码片段进行安全性、性能和最佳实践检查。

核心要求

1. 代码输入

  • 接收代码片段或 Git diff

  • 支持至少一种语言(Python / TypeScript / Go)

2. 审查维度

  • 安全性:SQL 注入、XSS、硬编码密钥、不安全的依赖

  • 性能:N+1 查询、不必要的循环、内存泄漏风险

  • 代码质量:命名规范、重复代码、过长函数

  • 最佳实践:错误处理、日志、类型安全

3. 输出格式

  • 按严重程度分级(🔴 Critical / 🟡 Warning / 🟢 Info)

  • 每个问题附带修复建议和代码示例

  • 汇总评分

4. 可配置规则

  • 支持自定义审查规则(如团队特定的编码规范)

加分项

  • GitHub Actions / Webhook 集成

  • 支持多语言

  • 学习团队历史 PR 风格

  • 对比 AST 分析与 LLM 分析的差异

  • 增量审查(只看变更部分)

评估标准

维度 权重
审查准确性 30%
覆盖面(安全/性能/质量) 25%
Agent 架构设计 20%
输出质量(可操作性) 15%
可扩展性 10%