如何使用扣子开发一个智能代码评审助手

梦枫姑娘_6565

梦枫姑娘_6565

2026-06-10

969人浏览

原创

扣子平台可开发智能代码评审助手,解决上下文缺失、提示词膨胀、知识难沉淀三大痛点,通过豆包1.8深度模型支持32k长上下文,结合文件读取、cve识别、web搜索与知识库接入,实现全量静态分析与精准修复建议。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如何使用扣子开发一个智能代码评审助手

用扣子开发智能代码评审助手,需解决上下文缺失、提示词膨胀、知识无法沉淀三大痛点,避免只审局部代码导致误报漏报,不依赖硬编码规则堆砌,而是让助手能理解项目结构与业务逻辑。

创建智能体并启用深度模型

登录扣子平台(coze.cn),点击左上角⊕→选择“AI创建”→输入需求:“开发一个能分析完整代码文件、识别架构风险、检测安全漏洞并给出修复建议的Python/Java代码评审助手”→点击生成。

系统自动创建智能体后,进入“编排”页,在右上角模型选择处切换为【豆包 1.8 深度思考】——该模型支持超长上下文(32K tokens),是处理整份源码文件的必要前提,普通模型会强制截断导致评审失焦。

确认智能体名称为“代码评审助手”,头像可点击星标图标由AI生成。

配置人设与评审逻辑

在左侧“人设与回复逻辑”面板中,直接点击右侧星标图标,输入:“你是一名资深SRE兼安全工程师,负责对用户上传的.py或.java文件做全量静态分析,必须基于实际代码内容回答,禁止虚构行号或函数名。”

AI自动生成基础提示词后,手动追加三段关键约束:

① “若检测到SQL拼接、硬编码密钥、未校验反序列化入口,必须标注CVE编号(如CVE-2023-1234)并引用OWASP Top 10章节”;

② “当发现类间循环依赖或模块耦合度>0.7时,调用‘架构健康度评估’工作流(稍后创建)”;

③ “所有建议必须附带可直接粘贴执行的代码片段,禁用```python包裹,首行写# FIX:”。

搭建评审工作流

方法一:基础单文件评审流

进入“技能”→“工作流”→点击“+创建工作流”,命名为“code-review-core”。

① 在“开始”节点中,将输入变量类型设为【File → Python/Java】,变量名定为“src_file”;

② 添加“文件读取”插件节点,输入字段绑定为“src_file”;

③ 添加“大模型”节点,模型选“豆包 1.8 深度思考”,系统提示词填入以下内容(注意保留换行):

你正在执行代码静态分析任务。输入是完整源码,请严格按顺序输出:1.【高危问题】列表(含行号、漏洞类型、CVE编号、修复代码);2.【架构异味】描述(依赖环、上帝类、重复逻辑);3.【改进建议】(不超过3条,每条带优先级P0/P1);4.【无问题】仅当全部通过时返回此字段。禁止任何解释性文字。

用户提示词设为“{{input}}”,输入来源选“文件读取”节点的“data”字段。

豆包全家桶(视频图片生成)
豆包全家桶(视频图片生成)

使用豆包(火山引擎 Ark)生成图片或视频并保存本地。用户提及“豆包生图/图片/生视频/视频”、“Doubao”、“Seedance”、“火山引擎图片/视频”时触发。

下载

方法二:增强型多阶段评审流(推荐)

另建工作流“code-review-advanced”,在基础流后追加节点:

→ 添加“正则提取”节点,用规则pattern=r'(CVE-\d{4}-\d+)'抓取所有CVE编号;

→ 连接“Web Search API”插件,对每个CVE编号发起搜索,限定来源为nvd.nist.gov;

→ 将搜索摘要注入下一环节的大模型节点,用于生成带官方缓解方案的报告。

注意:Web Search插件需在工作流顶部开启“允许访问互联网”开关,否则请求静默失败。

接入知识库强化领域认知

在“技能”→“知识库”中,上传三类文档:

• 内部《Java安全编码规范V3.2》PDF;

• 公司微服务模块依赖图谱(Mermaid格式文本);

• 历史高危漏洞修复案例集(Markdown,每例含问题代码+修复后代码+上线验证结果)。

上传后点击“立即处理”,等待状态变为“已就绪”——【未显示此状态前所有检索均返回空】。

返回“人设与回复逻辑”,在提示词末尾追加:“你已加载企业知识库,所有分析必须优先匹配知识库中的规范条款和历史案例,匹配成功时在对应条目后标注[KB#027]。”

调试与发布

在右侧“预览与调试”面板中,上传一个含SQL注入漏洞的test.py文件(例如包含query = "SELECT * FROM users WHERE id = " + user_id)。

运行后检查响应是否同时包含:CVE-2023-29357编号、OWASP A1链接、修复代码query = "SELECT * FROM users WHERE id = ?"、以及[KB#114]标记。

若缺失任一要素,返回修改对应工作流节点的输入绑定或提示词约束条件。

确认无误后,点击右上角“发布”→选择渠道:飞书机器人(内部协作)、微信公众号(对外技术布道)、或API接口(对接CI/CD流水线)。

相关专题

更多
扣子智能体开发实操指南
扣子智能体开发实操指南

本专题面向开发者与产品同学,完整讲解扣子智能体Bot从零到一的搭建流程,包括Bot创建、提示词编写、插件接入、变量与记忆配置、调试与多渠道发布,帮助你打造属于自己的AI助手。

2026.06.05

454

14

扣子工作流全功能使用教程
扣子工作流全功能使用教程

本专题系统讲解扣子工作流的搭建逻辑与节点使用,覆盖LLM节点、代码节点、条件分支、循环节点与子工作流等核心能力,配合15个实战案例,帮助你用工作流把复杂业务流程自动化。

2026.06.05

354

15

扣子知识库零基础入门
扣子知识库零基础入门

本专题围绕扣子知识库与记忆系统,详细讲解知识库创建、文档上传、切片策略、向量召回、问答调优以及变量记忆与数据库的使用方法,帮助你打造高准确率的私有知识问答能力。

2026.06.05

447

15

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

120

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

100

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

80

12

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

60

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

80

15

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

280

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
扣子入门级教程
扣子入门级教程

共0课时 | 272人学习

扣子官方文档
扣子官方文档

共0课时 | 0人学习

豆包AI手册
豆包AI手册

共0课时 | 0人学习