【結論】差分中心のコードレビューを行う
Claude CodeのReviewは、変更差分、Issue、Coding規約、Test結果を同時に与え、重大度と根拠を構造化して返させると実用的です。
標準入力へ差分を流すだけでなく、Repository内でClaude Codeを起動し、必要な周辺Codeを読み取り専用で調査させます。
AI Reviewは人間Review、Static analysis、Testを置き換えるものではありません。
# ターミナルで実行:ステージ済み差分を保存
git diff --cached --unified=80 > review.diff
# ターミナルで実行:読み取り専用Toolでレビュー
claude -p "review.diffをレビューしJSONで返す" --allowedTools "Read,Grep,Glob" --output-format json > review.json
# ターミナルで実行:JSON構文を確認
python -m json.tool review.json > /dev/null具体的な手順・設定方法
PRの目的、受入条件、対象外、Riskを提示します。
変更差分と必要最小限の周辺Fileだけを調査させます。
指摘は重大度、File、Line、根拠、再現手順、修正案で出力させます。
人間が再現し、TestまたはStatic analyzerで裏付けてから採用します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
現在のステージ済み差分をレビューしてください。
正しさ、Security、Concurrency、Error handling、Test不足を確認してください。
推測だけの指摘は除外し、各指摘にFile、Line、根拠、再現方法を付けてください。注意点・よくあるエラーと対処法
巨大な差分ではReview品質が下がるため、機能単位に分割します。
OWASP Top 10だけではBusiness logicや権限設計の問題を網羅できません。
AIへ自動修正まで任せる場合は、Review Sessionと修正Sessionを分けて確認バイアスを減らします。