# Промпт для ревью кода: как получить полезные замечания

> Промпт для ревью кода должен указать неизменяемый diff или commit, назначение изменения, критические контракты и формат находок. Просите искать конкретные дефекты с воспроизводимым сценарием и ссылкой на строки, а не переписывать стиль. Приоритет получают ошибки данных, авторизации, оплаты, идемпотентности и пользовательского пути.

Как поставить ИИ задачу на code review: граница diff, контракты, приоритет рисков, доказательства, негативные сценарии и формат замечаний.

- Формат: статья
- Темы: Effort, Промпт, Code review, Безопасность
- Автор: Редакция Нейроквалификатора
- Опубликовано: 2026-09-06
- Обновлено: 2026-09-06
- Время чтения: 3 мин.
- Редакционная проверка: Текст сверён с рабочим кабинетом, границами коробочного продукта и указанными первичными источниками

## Редакционные иллюстрации

[Лупа code review проходит по diff, контрактам, рискам и отрицательным сценариям](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/article-assets/wave-5/prompt-dlya-revyu-koda.webp>) - Полезная находка показывает сценарий и вред, а не просто предлагает переписать код по вкусу.

## 1. Зафиксируйте объект ревью

Укажите commit range, PR или patch и запретите смешивать замечания к несвязанному грязному дереву. Если ветка меняется во время анализа, сохраните точный SHA.

Ревью рабочего дерева без границы легко приписывает чужое изменение текущей задаче.

## 2. Объясните назначение и контракты

Кратко опишите пользовательский результат, авторитетные состояния и запретные переходы. Для оплаты это может быть правило: только confirmed callback создаёт право выдачи.

Код нельзя оценить только по синтаксису, если неизвестно, какой бизнес-инвариант он защищает.

## 3. Задайте порядок рисков

Сначала безопасность и потеря данных, затем корректность, гонки, совместимость и производительность, после этого поддерживаемость. Стилевые предпочтения не должны скрывать дефект уровня оплаты.

Для SQL отдельно попросите проверить параметры, row locks, stale guard и N+1. Для UI - XSS, auth guard, empty/error states и mobile.

## 4. Требуйте доказуемую находку

Замечание содержит условие возникновения, вред, точные строки и минимальное направление исправления. Формулировка «возможно, тут проблема» без пути воспроизведения остаётся вопросом.

Не требуйте от ревьюера писать весь патч. Сначала важно подтвердить дефект и приоритет.

- приоритет и короткий заголовок;
- сценарий возникновения;
- наблюдаемое последствие;
- узкий диапазон строк;
- почему текущий тест не защищает.

## 5. Проверьте отрицательные сценарии

Повторный запрос, конкурентное действие, неверная роль, чужой идентификатор, timeout и restart часто выявляют то, что happy path скрывает.

Для внешней интеграции проверьте duplicate, retry и частично выполненный эффект.

## Что означает отсутствие находок

Это означает, что в просмотренном scope при выбранной глубине не найден конкретный дефект. Это не сертификат безопасности и не доказательство отсутствия ошибок.

Укажите, какие проверки были выполнены и какие зависимости оставались недоступны.

## Каркас промпта для ревью

«Проведи review immutable diff [range]. Цель: [результат]. Критические инварианты: [список]. Ищи defects по порядку [риски], включая [негативные сценарии]. Для каждой находки дай приоритет, сценарий, вред и точные строки. Не меняй код и не перечисляй чисто стилевые пожелания. Если находок нет, укажи фактические проверки и границы».

Effort помогает структурировать запрос, но качество ревью зависит от доступного кода, контрактов и проверки выводов.

## Экран продукта

**Настоящий экран Effort.** Effort помогает сделать контекст, ограничения и критерии результата явными до передачи задачи ИИ.

[Настоящий экран Effort с исходной мыслью и структурированной постановкой задачи](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/article-assets/product-screens/effort-translator.png>)

## Источники

- [Codex documentation](<https://developers.openai.com/codex/>) — OpenAI Developers; проверено 2026-09-06. Сверены рабочий цикл Codex, роль инструкций проекта, локальных проверок и ограниченной области изменений.
- [LLM06:2025 Excessive Agency](<https://genai.owasp.org/llmrisk/llm062025-excessive-agency/>) — OWASP GenAI Security Project; проверено 2026-09-06. Сверены принципы минимальных полномочий, ограниченных функций и подтверждения значимых действий человеком.
- [Claude Code best practices](<https://code.claude.com/docs/en/best-practices>) — Anthropic; проверено 2026-09-06. Сверены рекомендации исследовать контекст, планировать сложную работу, давать модели способы проверки и вести постоянные инструкции проекта.
- [Effort Translator: рабочий интерфейс](<https://effort.xn--80aaelradiehqoisk4a4a.xn--p1ai/>) — Нейроквалификатор; проверено 2026-09-06. Сверена граница продукта: перевод исходной мысли в структурированную постановку без подмены цели и без гарантии результата.

## Сделайте постановку задачи проверяемой

Effort помогает структурировать исходную мысль. Он не заменяет модель, не знает скрытый контекст и не гарантирует качество результата.

[Подготовить запрос в Effort](<https://effort.xn--80aaelradiehqoisk4a4a.xn--p1ai/>)

## Связанный материал

[Промпт для исправления бага](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/articles/prompt-dlya-ispravleniya-baga/index.md>) — Превратите подтверждённую находку в отдельную ограниченную задачу.

### Версии и навигация

- [Каноническая HTML-версия](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/articles/prompt-dlya-revyu-koda/>)
- [Карта сайта для ИИ-инструментов](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/llms.txt>)
- [Каталог статей и видео](<https://xn--80aaelradiehqoisk4a4a.xn--p1ai/articles/>)
