应切换至“开发工程师”角色、调用security-auditor技能、使用结构化指令模板、启用双模型协同审查、加载自定义规则集。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您提交一段代码请求审查,但WorkBuddy未输出结构化Review要点或具体改进建议,则可能是由于任务指令未明确触发代码审查模式、未指定专家角色或未启用对应技能。以下是解决此问题的步骤:
一、切换至“开发工程师”专家角色
WorkBuddy默认以通用办公模式响应,需主动启用专业角色才能调用深度代码理解能力。该角色预置了代码规范检查逻辑、常见漏洞识别规则及重构建议模板。
1、点击界面左上角【专家】标签,进入专家市场。
2、在搜索框输入“开发工程师”,找到对应卡片后点击【启用】。
3、返回新建任务页,在任务输入框上方确认专家模式已显示为开发工程师图标。
4、粘贴待审代码,并在指令中明确声明“请以资深后端工程师身份执行代码审查”。
二、手动调用security-auditor技能
security-auditor技能专用于识别安全风险、硬编码凭证、SQL注入隐患、XSS漏洞等典型问题,其输出强制包含“风险等级+位置行号+修复示例”三段式结构。
1、在任务输入框中,于代码前添加指令前缀:/security-auditor。
2、确保代码块使用```python、```java等语言标识符包裹,不可仅粘贴纯文本。
3、提交任务后,若检测到高危项(如明文密码、eval()调用),系统将自动高亮标注并给出可直接复制的修复代码片段。
三、使用结构化指令模板
WorkBuddy对模糊指令易产生泛化响应,必须通过三要素表达法限定输出格式与内容维度,否则可能仅返回概括性评价而无具体要点。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
1、在任务中严格按以下格式组织指令:做是什么:审查Python Flask接口代码;有什么:关注SQL查询构造、用户输入校验、异常处理完整性;怎么样:分条列出Review要点,每条含【问题类型】【影响范围】【改进建议】三部分,禁用段落式描述。
2、将原始代码置于指令下方单独段落,前后用空行隔开。
3、提交后检查输出是否满足:每条Review要点均以【开头,且每条建议附带对应代码行号引用。
四、启用多模型协同审查
单一模型在逻辑推演与风格一致性判断上存在局限,启用DeepSeek+GLM双模型比对可交叉验证问题真实性,显著提升建议可靠性。
1、进入【设置】→【AI模型】→【代码审查专项】,勾选启用双模型协同分析。
2、在任务中追加说明:“请DeepSeek分析潜在逻辑缺陷,GLM评估PEP8合规性与可读性,合并输出不重复的Review要点。”
3、系统将自动调度两模型并去重整合结果,对双方共同标记的问题行赋予高置信度标识★。
五、加载自定义规则集进行语义级审查
针对企业私有框架或特殊编码规范,需导入定制化规则集,使WorkBuddy能识别内部API约束、日志埋点要求等非通用标准。
1、访问【技能中心】→【规则集管理】→【上传JSON规则文件】。
2、规则文件须包含字段:rule_id、description、pattern(正则或AST路径)、severity、suggestion。
3、上传成功后,在任务指令中声明:“启用规则集‘corp-flask-v2.1’进行审查”,系统将强制匹配所有规则并逐条反馈未达标项。










