【結論】コードレビューを段階的に行う
Claude Codeのレビューは未コミット差分、ブランチ差分、Pull Requestを対象に、正確性、セキュリティ、性能、互換性、テスト不足を観点別に確認します。
レビューと自動修正・コミットを一度に実行させず、指摘、根拠確認、修正、再レビュー、コミットを分離します。
Claude CodeのCode Review機能を使える環境では、PR単位のレビュー結果も人間のレビューを補助するものとして扱います。
# ターミナルで実行:未コミット差分を確認
git diff --check
git diff --stat
# ターミナルで実行:mainとの差分を確認
git diff --merge-base main HEAD
# ターミナルで実行:読み取り専用レビューを開始
claude --permission-mode plan具体的な手順・設定方法
PRの目的、変更範囲、成功条件、危険領域、関連Issueを確認します。
差分を認証、入力検証、並行処理、エラー処理、性能、テストの順でレビューします。
各指摘へファイル、行、影響、再現方法、修正案、確信度を付けます。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
mainと現在ブランチの差分を読み取り専用でレビューしてください。
認証・認可、入力検証、秘密情報、競合状態、後方互換性、テスト不足に集中してください。
各指摘にファイル、行、影響、再現方法、確信度を付け、編集とコミットは行わないでください。注意点・よくあるエラーと対処法
AIレビューは仕様漏れや巧妙な脆弱性を見逃す可能性があります。
巨大PRは機能単位へ分割し、生成物やLockfileだけの差分を別扱いにします。
レビュー結果を確認せず自動修正・自動コミット・自動Pushしないでください。