A diferenca entre uma revisao de codigo generica e uma revisao profunda esta na sistematica. Um revisor experiente tem uma checklist mental: verifica seguranca, performance, legibilidade, aderencia a padroes. Com agentes de IA, essa checklist pode ser explicita, testada e repetivel. Este guia apresenta um checklist de code review com agentes de IA completo, que voce pode usar com Claude Code e Codex no Windows 11 para garantir revisoes consistentes e sem lacunas.
1. Checklist de seguranca
Seguranca e a categoria mais critica e onde agentes de IA mais se destacam. Configure o prompt de revisao de seguranca:
"Revise o diff com foco EXCLUSIVO em seguranca.
Para cada item abaixo, responda SIM ou NAO:
[ ] SQL Injection: Existe interpolacao de string em queries?
[ ] XSS: Dados do usuario sao renderizados sem sanitizacao?
[ ] Vazamento de credenciais: Ha API keys ou senhas no codigo?
[ ] Autenticacao: Toda rota protegida tem verificacao de auth?
[ ] Autorizacao: O usuario pode acessar recursos de outros usuarios?
[ ] Input validation: Parametros de entrada sao validados?
[ ] Rate limiting: Endpoints sensiveis tem protecao contra abuso?
[ ] CORS: As configuracoes de CORS sao restritivas o suficiente?
[ ] Log de dados sensiveis: Senhas ou tokens estao sendo logados?
[ ] Dependencia segura: Novas bibliotecas tem vulnerabilidades conhecidas?
Para cada NAO, informe o arquivo, linha e severidade (CRITICAL / HIGH / MEDIUM)."
2. Checklist de performance
"Revise o diff com foco EXCLUSIVO em performance:
[ ] N+1 queries: Ha consultas ao banco dentro de loops?
[ ] Loops ineficientes: Ha aninhamento excessivo de loops?
[ ] Alocacao desnecessaria: Objetos ou arrays sendo criados em loops?
[ ] Cache ausente: Resultados de operacoes custosas poderiam ser cacheados?
[ ] Bundle size: Imports novos adicionam muito peso ao bundle?
[ ] Async sem necessidade: Operacoes sincronas poderiam ser async?
[ ] Memoria: Variaveis grandes mantidas em escopo por mais tempo que o necessario?
[ ] Re-renders: (Se React) Componentes renderizando mais que o necessario?"
3. Checklist de estilo e qualidade
"Revise o diff com foco em estilo e qualidade de codigo:
[ ] Nomenclatura: Variaveis e funcoes tem nomes descritivos?
[ ] Complexidade: Alguma funcao tem complexidade ciclomatica > 10?
[ ] Tamanho de funcao: Alguma funcao tem mais de 30 linhas?
[ ] Duplicacao: Ha logica duplicada que poderia ser extraida?
[ ] Tratamento de erros: Promises sem .catch()? Try/catch ausente?
[ ] Efeitos colaterais: Funcoes estao modificando parametros recebidos?
[ ] Magic numbers: Ha numeros literais sem nome ou constante?
[ ] Comentarios: Ha codigo comentado que deveria ser removido?
[ ] Dead code: Variaveis, funcoes ou imports nao utilizados?
[ ] Tipagem: (TS) Uso excessivo de 'any'?
Para cada item problematico, sugira a correcao."
4. Checklist de arquitetura
Este checklist e mais subjetivo e funciona melhor com Claude Code, que tem capacidade de analise contextual mais profunda:
"Revise o diff com foco em arquitetura e design:
[ ] SRP (Single Responsibility): Cada funcao/classe tem uma responsabilidade?
[ ] Acoplamento: As novas dependencias sao necessarias ou poderiam ser evitadas?
[ ] Coesao: As funcionalidades novas estao no modulo certo?
[ ] Testabilidade: O novo codigo e facil de testar (injecao de dependencia, funcoes puras)?
[ ] Extensibilidade: Adicionar uma nova funcionalidade similar exigiria muita mudanca?
[ ] Consistencia: A abordagem segue os padroes ja estabelecidos no projeto?
[ ] Abstracoes: Ha camadas de abstracao desnecessarias (sobreengenharia)?"
5. Checklist de testes
Use Codex para revisar a qualidade dos testes — ele e particularmente bom em identificar lacunas de cobertura:
"Revise os testes do diff com foco em qualidade:
[ ] Cobertura: Cada nova funcao tem teste correspondente?
[ ] Edge cases: Ha testes para casos de borda (valores nulos, listas vazias, etc.)?
[ ] Cenario de erro: Ha testes para falhas e excecoes?
[ ] Mocks: Mocks estao sendo usados apenas para IO (banco, rede, sistema de arquivos)?
[ ] Assercoes: Os testes tem assercoes (nao apenas chamadas de funcao sem verificacao)?
[ ] Nomes descritivos: O nome do teste descreve o cenario e o resultado esperado?
[ ] Independencia: Testes dependem de outros testes (estado compartilhado)?
[ ] Setup: O setup e necessario ou poderia ser simplificado?"
Checklist consolidado para uso diario
Para revisoes rapidas do dia a dia, use este prompt consolidado que cobre as categorias mais importantes:
"Revise este diff. Classifique cada problema como:
[CRITICAL] - Deve ser corrigido antes do merge
[WARNING] - Recomenda-se correcao
[SUGGESTION] - Melhoria opcional
Categorias para verificar (nesta ordem de prioridade):
1. SEGURANCA: SQL injection, XSS, vazamento de credenciais, auth ausente
2. BUGS: Condicoes logicas, off-by-one, null pointer, tratamento de erro ausente
3. PERFORMANCE: N+1 queries, loops ineficientes, alocacao desnecessaria
4. ESTILO: Nomenclatura, complexidade, duplicacao, imports orfãos
5. TESTES: Cobertura de novos codigos, edge cases, cenarios de erro
Formato de saida:
## [ARQUIVO]:[LINHA]
TIPO: [SEGURANCA|BUG|PERFORMANCE|ESTILO|TESTES]
SEVERIDADE: [CRITICAL|WARNING|SUGGESTION]
DESCRICAO: ...
SUGESTAO: ..."
Dica pratica: Salve cada checklist em arquivos separados na pasta prompts/ do seu repositorio. Assim voce pode referencia-los por nome em vez de digitar o checklist completo a cada revisao.
Automatizando a revisao com checklist
O poder do checklist de code review com agentes de IA se multiplica quando integrado ao fluxo de CI/CD. Configure um workflow que executa revisoes automaticas em todo PR aberto:
# .github/workflows/code-review-checklist.yml
name: AI Code Review Checklist
on: [pull_request]
jobs:
security-review:
runs-on: windows-latest
steps:
- uses: actions/checkout@v4
- name: Seguranca
run: |
git diff origin/main...HEAD | claude "Aplique
o checklist de SEGURANCA de prompts/checklist-seguranca.md"
style-review:
runs-on: windows-latest
steps:
- uses: actions/checkout@v4
- name: Estilo
run: |
git diff origin/main...HEAD | codex "Aplique
o checklist de ESTILO de prompts/checklist-estilo.md"
Cada job executa um checklist diferente, paralelamente. O resultado e um relatorio consolidado que o revisor humano consulta antes de comecar sua revisao.
FAQ \u2014 Perguntas frequentes
O que e um checklist de code review com IA?
E uma lista de verificacao que o agente de IA usa como guia para revisar codigo de forma consistente. O checklist cobre categorias como seguranca, performance, estilo, arquitetura e testes.
Como criar um checklist eficaz para o agente?
Comece com as categorias mais criticas (seguranca primeiro). Seja especifico nos criterios. Teste o checklist com PRs reais e ajuste os falsos positivos ao longo do tempo.
O checklist substitui o revisor humano?
Nao. O checklist automatiza criterios objetivos e repetitivos, liberando o revisor humano para focar em aspectos subjetivos: decisoes arquiteturais, trade-offs tecnicos e alinhamento com requisitos de negocio.
Claude Code e Codex devem usar o mesmo checklist?
Podem usar checklists complementares. Claude Code e melhor para criterios contextuais (arquitetura, logica). Codex e melhor para criterios estruturais (tipagem, estilo).
O Orquestra ajuda a aplicar checklists de revisao?
Sim. O Orquestra permite associar checklists a canvases e executar revisoes com diferentes agentes usando checklists diferentes, exibindo o resultado consolidado em um unico dashboard.
Aplique o checklist com o Orquestra
Um checklist de code review com agentes de IA transforma revisoes de codigo de um processo subjetivo em uma verificacao sistematica e repetivel. Cada PR passa pelos mesmos criterios, com a mesma profundidade, sem variacao de humor ou cansaço.
O Orquestra permite configurar checklists por canvas, executar revisoes paralelas com Claude Code e Codex, e visualizar os resultados consolidados em um unico dashboard. Nada escapa — voce ve exatamente o que foi verificado e o que foi encontrado.
Baixe o Orquestra para Windows 11 e comce seu teste gratuito de 7 dias.
Pronto para orquestrar seus agentes?
Baixe o Orquestra para Windows 11 e comece a coordenar seus agentes de IA em um canvas infinito. Gr\u00e1tis por 7 dias.