AI 能帮助读懂陌生代码,但自信的解释不等于安全审查。先捕获准确代码块,再围绕假设、依赖和失败情况提问。
用 AI 审查代码
- 按 Shift + F 捕获代码块,排除行号、输出和其他示例。
- 按 A 发送到 AI 侧边栏,并补充语言、运行环境和必要的前置配置。
- 要求逐行解释输入、副作用、错误路径和小型测试计划。
- 继续询问密钥、不安全解析、权限、网络请求和依赖版本。
- 对照源码核对回答,在受控环境测试后再应用修改。
先解释,再改写
让 AI 先解释,再单独请求改写方案。审查差异并保留原始捕获,以便比较行为。
常见问题
AI 猜错了语言或框架
保留页面标题和上下文,修正提示词。不要仅凭语言标签判断安全性。
可以直接运行 AI 生成的修复吗?
不可以。先检查依赖、文件访问、凭据、网络行为和测试。
怎样让审查更有用?
要求 AI 指出具体代码行,并说明没有处理的情况,再自行核验重要结论。
在你的下一张表上试试。
安装 ShiftTable,刷新目标网页,再按 Shift + F 开始。
添加到 Chrome