J

Java代码审查规范

作者:鹿Sir开发工具v1

Java代码审查与规范检查工具,整合阿里巴巴Java开发手册规范,覆盖代码质量、安全漏洞、性能优化、设计模式等多维度审查。

下载量
260
点赞
65
价格
免费

技能文档

---
name: java-shencha-guifan
description: Java代码审查与规范检查工具,整合阿里巴巴Java开发手册规范,覆盖代码质量、安全漏洞、性能优化、设计模式等多维度审查。
title: Java代码审查规范
category: 开发工具
---

# Java代码审查规范

Java 代码审查与规范检查工具,整合阿里巴巴 Java 开发手册规范,覆盖代码质量、安全漏洞、性能优化、设计模式等多维度审查。

## 适用场景

- 代码评审(Code Review)
- 代码质量检查
- 规范合规性验证
- 潜在缺陷检测
- 性能瓶颈识别
- 安全漏洞扫描

## 审查维度

### 1. 命名规范
- 类名使用 UpperCamelCase
- 方法名/变量名使用 lowerCamelCase
- 常量使用 UPPER_SNAKE_CASE
- 抽象类以 `Abstract` 或 `Base` 开头
- 异常类以 `Exception` 结尾
- 布尔变量禁止以 `is` 开头(POJO 类)
- 包名统一小写,点分隔符间有且仅有一个自然语义英语单词

### 2. 代码质量
- 方法行数不超过 80 行
- 单个类不超过 500 行
- 方法参数不超过 5 个(超过使用 DTO 封装)
- 禁止在条件判断中执行复杂表达式
- switch 必须有 default 分支
- 三目运算符注意 NPE
- 字符串拼接循环内使用 StringBuilder

### 3. 集合使用
- `ArrayList` 初始化指定容量
- `HashMap` 初始化容量 = 预期元素数 / 0.75 + 1
- 使用 `entrySet` 遍历 Map 而非 `keySet`
- 集合转数组使用 `toArray(T[] array)`
- 禁止在 `foreach` 循环中直接增删元素
- `subList` 返回的是原列表视图,不可强转

### 4. 并发编程
- 线程池禁止使用 `Executors` 快捷方法
- 必须通过 `ThreadPoolExecutor` 显式创建
- `SimpleDateFormat` 线程不安全,禁止定义为 static
- 并发修改记录使用乐观锁或悲观锁
- `volatile` 不保证原子性
- 加锁顺序保持一致防止死锁

### 5. 安全审查
- SQL 拼接检查(防止注入)
- XSS 过滤检查
- 敏感信息日志脱敏
- 密码存储使用 BCrypt 等单向加密
- 接口权限校验
- 文件上传类型和大小校验

### 6. 性能优化
- 避免在循环中创建对象
- 正则表达式预编译
- 数据库查询避免 SELECT *
- N+1 查询问题检测
- 缓存使用合理性检查
- 大对象及时释放引用

### 7. 设计模式
- 单一职责原则检查
- 开闭原则遵循
- 依赖倒置检查
- 工厂模式/策略模式使用建议
- 过度设计警告

## 审查输出格式

```
## 代码审查报告

### 概览
- 审查文件数:X
- 问题总数:X(严重 X / 警告 X / 建议 X)

### 严重问题
1. [文件:行号] 问题描述 → 修复建议

### 警告
1. [文件:行号] 问题描述 → 修复建议

### 优化建议
1. [文件:行号] 问题描述 → 优化方案
```

## 触发词

Java代码审查、代码审查、Code Review、阿里巴巴规范、Java规范、代码质量、代码检查、规范检查、安全审查、性能优化

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手