审查清单
类型与接口
- 函数签名是否包含完整的类型注解
- Pydantic/Dataclass 字段类型和约束是否正确
- API 路由的请求/响应模型是否匹配
错误处理
- 外部调用是否包裹 try/except
- 异常是否区分业务异常和系统异常
- 是否避免了裸 except
安全
- 用户输入是否经过校验
- SQL 是否使用参数化查询(无 f-string 拼接)
- 敏感信息(密码、Token)是否未出现在日志中
测试
- 新增/修改的接口有对应的测试用例
- 测试覆盖正常流程和异常边界
- Mock 外部依赖,不真实调用第三方
风格
- 遵循项目编码规范(ruff/black)
- 无死代码(未使用的 import、变量)
- import 按标准库 → 第三方 → 本地分组排序