Prompt: Code Review
Analizuj i poprawiaj kod. Poniżej pełny, gotowy do skopiowania prompt — wklejasz go agentowi w ClawLabs i zadanie rusza. Bez konfiguracji, po polsku.
Pull request wisi trzeci dzień, bo jedyny senior w zespole gasi pożar u klienta. Junior czeka, feature stoi, a merge przed piątkiem robi się coraz mniej realny. Ten prompt daje pierwszą linię review: bezpieczeństwo według OWASP Top 10, jakość kodu, wydajność i luki w testach, zanim człowiek w ogóle otworzy diffa.
Agent AI wskaże hardcoded secrets, zapytania N+1, zbyt złożone funkcje czy brakujące testy edge case'ów i od razu zasugeruje poprawki z przykładowym kodem. Wynik przychodzi na Slacka obok powiadomienia o PR (to jeden z 13 kanałów, na których działa czat ClawLabs), a że agent pracuje 24/7 w chmurze EU, review wypchniętego o 23:00 kodu też się odbędzie. Napędza go OpenClaw, otwartoźródłowy silnik agentów.
Największą różnicę widać w zespołach, gdzie na jednego seniora przypada kilku juniorów: maszyna łapie powtarzalne błędy, człowiek zajmuje się architekturą i decyzjami, których automat nie podejmie. Freelancerom pracującym solo daje z kolei review, którego inaczej nie byłoby wcale.
Przeprowadź profesjonalne code review: 1. BEZPIECZEŃSTWO — sprawdź OWASP Top 10: SQL injection, XSS, CSRF, insecure deserialization, brakujące auth checks, hardcoded secrets, improper error handling. 2. JAKOŚĆ — oceń czytelność (naming, komentarze), DRY (duplikacje kodu), SOLID principles, complexity (cyclomatic >10 = refactor), error handling patterns. 3. PERFORMANCE — zidentyfikuj N+1 queries, brakujące indeksy, memory leaks, niepotrzebne re-rendery (frontend), duże payloady, brak paginacji. 4. TESTY — sprawdź coverage krytycznych ścieżek, edge cases, zasugeruj brakujące testy z przykładowym kodem.
Zastosowania w praktyce
Software house z juniorami
Każdy PR juniora przechodzi przez agenta przed seniorem. Oczywiste uwagi (naming, duplikacje, brak obsługi błędów) wracają w minutę, a senior komentuje już tylko podejście.
Solo developer bez zespołu
Freelancer budujący aplikacje dla klientów nie ma komu pokazać kodu. Agent robi za drugą parę oczu i wyłapuje wyciek pamięci przed wdrożeniem, nie po telefonie od klienta.
Fintech przed audytem
Sekcja bezpieczeństwa działa jako stały filtr: brakujące kontrole uprawnień i ryzyko SQL injection wychodzą przy każdym PR, a nie raz w roku przy pentestach.
Zespół frontendowy z wolną apką
Agent wskazuje niepotrzebne re-rendery, zbyt duże payloady i brak paginacji na listach. Po miesiącu takich uwag czas ładowania najważniejszych widoków spada o połowę.
Jak użyć tego promptu?
- 01
Uruchom agenta w ClawLabs
Załóż konto i kliknij „Uruchom agenta” — środowisko stawia się samo w ok. 60 sekund, w chmurze EU, z polską fakturą VAT.
- 02
Wklej prompt na dowolnym kanale
Skopiuj prompt przyciskiem powyżej i wyślij agentowi — na Telegramie, WhatsAppie, Slacku albo dowolnym z 13 kanałów komunikacji.
- 03
Agent wykonuje i raportuje
Agent przejmuje zadanie, a wyniki odsyła na ten sam czat. Prompt możesz dowolnie modyfikować pod swoje potrzeby.
Zobacz wszystkie kanały komunikacji agenta.
Jak dostosować ten prompt do siebie?
Dostosuj próg złożoności cyklomatycznej: domyślne 10 bywa zbyt surowe dla starszego kodu, ustal wartość zgodną z konwencją zespołu.
Dopisz swój stack do prompta: framework, ORM i bibliotekę frontendową, żeby agent szukał pułapek typowych właśnie dla nich, na przykład N+1 w Prismie czy re-renderów w React.
Zawęź review do sekcji bezpieczeństwa przed audytem albo pentestem. Pełny zakres wraca po zamknięciu tematu jedną zmianą w prompcie.
Podepnij agenta pod CI, żeby komentował każdy nowy PR automatycznie, zamiast czekać na ręczne wywołanie.
Pierwszy raz z agentami AI?
Sam prompt to połowa sprawy. Reszta to dobranie zadania, które w ogóle warto automatyzować, i pilnowanie, żeby agent nie zgadywał, gdy czegoś nie wie.
Powiązane prompty
Ten prompt czeka na Twojego agenta
Uruchom agenta AI w ok. 60 sekund i wklej mu ten prompt — w chmurze EU, z polską fakturą VAT.
Uruchom agenta