Code Review(代码审查)是软件开发中最重要的环节之一,但也是最耗时的环节之一。这篇讲如何用 Windsurf 的 AI 能力,把 Code Review 从"痛苦的过程"变成"高效的协作"。
传统 Code Review 的问题:
Windsurf 的 AI Code Review 可以部分解决这些问题。
方式一:在 Cascade 中直接 review
打开 Windsurf,在 Cascade 面板中引用需要 review 的代码:
@src/api/users.ts
这是一个 PR 的改动,请审查这个文件。重点检查:安全性、边界条件、代码风格。
AI 会基于文件内容,给出具体的 review 意见,包括:
方式二:开启 Flow Mode 做深度 review
对于复杂的 PR,开启 Flow Mode 让 AI 自主完成全面审查:
@src/api/users.ts @src/services/auth.ts @src/types/user.ts
这是一个完整的登录模块重构 PR,请做全面审查并逐个指出需要修改的地方。
AI 会:
提示词越具体,review 质量越高。
场景 1:安全审查
@src/api/users.ts
这是一个用户 API。请从安全角度审查:SQL 注入、XSS、权限校验、敏感数据暴露。
场景 2:性能审查
@src/services/data.ts
这是一个数据处理服务。请检查:循环效率、内存使用、N+1 查询问题、缓存可能性。
场景 3:测试覆盖审查
@src/utils/format.ts @tests/format.test.ts
请检查:测试是否覆盖了所有边界条件?有没有未测试的代码路径?
如果你是在 GitHub/GitLab 上做 Code Review,可以用 Windsurf 帮你写 Review 意见:
@src/utils/date.ts
这段代码有一个 bug:当 timezone 为空字符串时会返回 NaN。请帮我写一条清晰的 GitHub Review 意见,包括问题描述和修复建议。
AI 会生成格式规范、语气专业的 Review 意见,你直接复制到 GitHub 上。
Windsurf 不只是能发现问题,也能帮你修复。
@src/api/users.ts
根据刚才的 review 意见,修复所有发现的问题。
AI 会根据 review 结果,直接在编辑器中生成修复后的代码。
AI 擅长:
人工擅长:
最佳流程:AI 先过一遍 → 生成 review 意见 → 人工确认和补充 → 作者修改 → 人工最终通过。
建议在 .windsurfrc 中配置 Code Review 规范:
review:
requireTests: true
minCoverage: 80
blockOnErrors: true
blockOnSecurityIssues: true
securityCheck:
- sqlInjection
- xss
- csrf
- hardcodedSecrets
这样每次 PR 提交时,Windsurf 会自动检查是否符合规范,不达标的 PR 直接拦截。
下期预告:Windsurf 实战指南最终篇——高效使用 Windsurf 的十个黄金法则。
评论区