Agent de Code Review Automatique Multi-Fichiers
Cet agent effectue une revue de code automatisée sur plusieurs fichiers simultanément, en analysant la qualité, la sécurité, les performances et la cohérence architecturale. Il produit un rapport structuré avec des recommandations priorisées par sévérité, des suggestions de refactoring et des extraits de code corrigés prêts à intégrer.
Pour qui
Développeurs, tech leads et équipes de développement souhaitant automatiser et systématiser leurs revues de code avant merge ou déploiement.
Entrée
Le code source de 2 à 10 fichiers à reviewer, collés avec leur nom de fichier en en-tête (ex: // fichier: src/auth.ts). Peut inclure tout langage : JavaScript, TypeScript, Python, Java, Go, etc.
étapes (4)
Inventaire et cartographie des fichiers
promptAnalyse la structure des fichiers soumis et identifie les dépendances entre eux.
Analyse qualité et détection de bugs
promptExamine chaque fichier pour détecter bugs, code smells et violations de bonnes pratiques.
Audit sécurité et conformité
promptDétecte les vulnérabilités de sécurité et vérifie la conformité aux standards.
Recommandations et code corrigé
promptSynthétise toutes les analyses et produit les correctifs prêts à intégrer.
Sortie
Rapport de code review complet en Markdown contenant : cartographie des fichiers, liste des bugs et code smells priorisés, audit de sécurité OWASP, correctifs de code prêts à intégrer, recommandations de refactoring et checklist de validation.
Exemple
Entrée
// fichier: src/controllers/userController.ts
import { db } from '../db';
export async function getUser(req, res) {
const user = await db.query(`SELECT * FROM users WHERE id = ${req.params.id}`);
res.json({ password: user.password, ...user });
}
// fichier: src/routes/api.ts
import { getUser } from '../controllers/userController';
router.get('/user/:id', getUser);
// fichier: src/middleware/auth.ts
export function checkAuth(req, res, next) {
if (req.headers.token == 'admin123') next();
else res.status(401).send('Unauthorized');
}Sortie
## Résumé exécutif
**Score : 22/100** — Changements requis
- 3 critiques, 2 majeurs, 1 mineur
### Top 3 urgences
1. **Injection SQL** (userController.ts:3) — Concaténation directe de req.params.id
2. **Exposition mot de passe** (userController.ts:4) — Le hash du password est retourné dans la réponse API
3. **Secret hardcodé** (auth.ts:2) — Token admin en clair dans le code source
### Correctif critique #1 — Injection SQL
```typescript
// AVANT (vulnérable)
const user = await db.query(`SELECT * FROM users WHERE id = ${req.params.id}`);
// APRÈS (sécurisé)
const user = await db.query('SELECT id, email, name FROM users WHERE id = $1', [req.params.id]);
```
[...rapport complet avec tous les correctifs, recommandations et checklist]Personnalisation
| Paramètre | Description | Valeur par défaut |
|---|---|---|
| review_standard | Standard ou guide de style à appliquer lors de la review (ex: Airbnb, Google, conventions internes) | Bonnes pratiques universelles (SOLID, Clean Code, OWASP Top 10) |
| severity_filter | Niveau minimum de sévérité à inclure dans le rapport (critique, majeur, mineur, tous) | tous |
| focus_areas | Domaines d'analyse prioritaires séparés par virgules (sécurité, performance, maintenabilité, tests) | sécurité, qualité, maintenabilité |
Notes techniques
Cet agent est conçu pour traiter entre 2 et 10 fichiers simultanément. Pour des bases de code plus larges, découpez en lots cohérents par module ou fonctionnalité. Collez chaque fichier avec un commentaire d'en-tête indiquant son chemin relatif (ex: // fichier: src/auth/middleware.ts) pour permettre à l'agent de reconstituer le graphe de dépendances.
L'étape d'audit sécurité se base sur le référentiel OWASP Top 10 2021. Pour des audits de conformité spécifiques (PCI-DSS, HIPAA, SOC 2), précisez le standard dans le paramètre review_standard. Les correctifs de code générés sont directement applicables mais doivent être validés par des tests avant merge.
Pour une utilisation en CI/CD, vous pouvez chaîner cet agent avec un agent de génération de tests unitaires pour couvrir automatiquement les cas critiques identifiés lors de la review.
Termes du glossaire
Prompts associés
Process client support immo : réduisez les litiges et vendez plus
Prompt structuré pour rédiger un process de support client immobilier complet, de la gestion des litiges à la rétention.
Gestion du syndrome de l'imposteur
Bien-être étudiant
Prompt GitHub Copilot pour synthétiser une réunion
GitHub Copilot, initialement conçu pour l'assistance au code, s'avère également un allié redoutable pour les tâches de productivité en entreprise, notamment la synthèse de réunions. Grâce à sa capacité à structurer l'information, identifier les points clés et reformuler des échanges complexes, Copilot transforme des notes brutes ou des transcriptions en comptes-rendus professionnels exploitables. Que vous utilisiez Copilot dans VS Code, dans GitHub ou via Copilot Chat, le principe reste le même : fournir un contexte clair et des instructions précises pour obtenir une synthèse fidèle, hiérarchisée et orientée action. Cette page vous propose un prompt optimisé pour transformer n'importe quelle transcription ou prise de notes en un compte-rendu structuré avec décisions, actions et responsables. Vous découvrirez également des variantes adaptées à votre niveau d'exigence, des réponses aux questions fréquentes et des prompts complémentaires pour aller plus loin dans votre productivité avec GitHub Copilot.
Prompt Gemini pour optimiser un workflow
Dans un environnement professionnel où chaque minute compte, l'optimisation des workflows est devenue un levier stratégique incontournable. Google Gemini, grâce à sa capacité d'analyse contextuelle et sa compréhension approfondie des processus métier, se positionne comme un allié puissant pour repenser vos flux de travail. Que vous cherchiez à éliminer les goulots d'étranglement dans une chaîne de production, à automatiser des tâches répétitives dans un processus administratif ou à fluidifier la collaboration entre équipes, Gemini peut analyser votre workflow existant, identifier les inefficacités et proposer des améliorations concrètes et actionnables. Son approche multimodale lui permet de traiter aussi bien des descriptions textuelles que des diagrammes de processus, offrant une analyse à 360 degrés de vos opérations. En formulant le bon prompt, vous transformez Gemini en consultant en optimisation capable de cartographier vos processus, de quantifier les pertes de temps et de suggérer des restructurations adaptées à votre contexte spécifique. Ce guide vous fournit les prompts les plus efficaces pour exploiter pleinement cette capacité.