J
Java代码审查规范
作者:鹿Sir开发工具v1
Java代码审查与规范检查工具,整合阿里巴巴Java开发手册规范,覆盖代码质量、安全漏洞、性能优化、设计模式等多维度审查。
下载量
260
点赞
65
价格
免费
技能文档
--- name: java-shencha-guifan description: Java代码审查与规范检查工具,整合阿里巴巴Java开发手册规范,覆盖代码质量、安全漏洞、性能优化、设计模式等多维度审查。 title: Java代码审查规范 category: 开发工具 --- # Java代码审查规范 Java 代码审查与规范检查工具,整合阿里巴巴 Java 开发手册规范,覆盖代码质量、安全漏洞、性能优化、设计模式等多维度审查。 ## 适用场景 - 代码评审(Code Review) - 代码质量检查 - 规范合规性验证 - 潜在缺陷检测 - 性能瓶颈识别 - 安全漏洞扫描 ## 审查维度 ### 1. 命名规范 - 类名使用 UpperCamelCase - 方法名/变量名使用 lowerCamelCase - 常量使用 UPPER_SNAKE_CASE - 抽象类以 `Abstract` 或 `Base` 开头 - 异常类以 `Exception` 结尾 - 布尔变量禁止以 `is` 开头(POJO 类) - 包名统一小写,点分隔符间有且仅有一个自然语义英语单词 ### 2. 代码质量 - 方法行数不超过 80 行 - 单个类不超过 500 行 - 方法参数不超过 5 个(超过使用 DTO 封装) - 禁止在条件判断中执行复杂表达式 - switch 必须有 default 分支 - 三目运算符注意 NPE - 字符串拼接循环内使用 StringBuilder ### 3. 集合使用 - `ArrayList` 初始化指定容量 - `HashMap` 初始化容量 = 预期元素数 / 0.75 + 1 - 使用 `entrySet` 遍历 Map 而非 `keySet` - 集合转数组使用 `toArray(T[] array)` - 禁止在 `foreach` 循环中直接增删元素 - `subList` 返回的是原列表视图,不可强转 ### 4. 并发编程 - 线程池禁止使用 `Executors` 快捷方法 - 必须通过 `ThreadPoolExecutor` 显式创建 - `SimpleDateFormat` 线程不安全,禁止定义为 static - 并发修改记录使用乐观锁或悲观锁 - `volatile` 不保证原子性 - 加锁顺序保持一致防止死锁 ### 5. 安全审查 - SQL 拼接检查(防止注入) - XSS 过滤检查 - 敏感信息日志脱敏 - 密码存储使用 BCrypt 等单向加密 - 接口权限校验 - 文件上传类型和大小校验 ### 6. 性能优化 - 避免在循环中创建对象 - 正则表达式预编译 - 数据库查询避免 SELECT * - N+1 查询问题检测 - 缓存使用合理性检查 - 大对象及时释放引用 ### 7. 设计模式 - 单一职责原则检查 - 开闭原则遵循 - 依赖倒置检查 - 工厂模式/策略模式使用建议 - 过度设计警告 ## 审查输出格式 ``` ## 代码审查报告 ### 概览 - 审查文件数:X - 问题总数:X(严重 X / 警告 X / 建议 X) ### 严重问题 1. [文件:行号] 问题描述 → 修复建议 ### 警告 1. [文件:行号] 问题描述 → 修复建议 ### 优化建议 1. [文件:行号] 问题描述 → 优化方案 ``` ## 触发词 Java代码审查、代码审查、Code Review、阿里巴巴规范、Java规范、代码质量、代码检查、规范检查、安全审查、性能优化
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手