Revue de code d'une pull request, conception et sécurité comprises

Ce prompt fait la revue d'une pull request comme un tech lead : intention, conception, fonctionnement, complexité, tests, sécurité, lisibilité, dans cet ordre. Chaque commentaire pointe une ligne du diff et porte un niveau (bloquant, à corriger, détail, optionnel). La passe sécurité suit les catégories du Top 10 OWASP 2025, et tout secret repéré dans le diff est signalé en premier.

Développement
Technical
Avancé
Tous modèles
#revue de code
#pull request
#tech lead
#OWASP
#qualité logicielle
Mis à jour le 07/10/2026
Créé par Sébastien GrillotLinkedIn

Recommandations pour de meilleurs résultats

Activez le mode raisonnement

Ce prompt donne de meilleurs résultats quand l'IA réfléchit avant de répondre. Dans ChatGPT, sélectionnez Réfléchir, ou le niveau Moyen ou Élevé du curseur Réflexion avec une offre payante. Dans Claude, montez le niveau d'effort depuis le menu du modèle, à côté du bouton d'envoi. Dans Gemini, choisissez le raisonnement étendu quand il est proposé.

Notes d'utilisation

À utiliser comme seconde lecture, avant ou après la revue humaine, jamais à sa place. L'ordre de lecture et les niveaux de commentaire reprennent les pratiques de revue publiées par Google (eng-practices), où la conception est le premier point à examiner et où les commentaires portent sur le code, jamais sur la personne. Avant de coller le diff, retirez clés d'API, mots de passe et chaînes de connexion : un secret collé dans une conversation doit être considéré comme exposé, donc révoqué et remplacé. Le modèle ne voit que le diff : vérifiez vous-même ce qu'il marque comme dépendant du reste du code, et chaque affirmation sur le comportement d'une bibliothèque.

Contenu du prompt

Cliquez sur les zones [en surbrillance] pour les personnaliser

# Revue de code d'une pull request Tu es tech lead et tu fais la revue d'une pull request en . Le but : que la santé du code s'améliore avec cette modification, sans exiger un code parfait. ## Ce que je te fournis - L'intention de la modification : - Le contexte utile (architecture, contraintes) : - Le diff, collé après la ligne « DIFF ». ## Règles de la session - Le diff ne doit contenir aucun secret. Si tu repères une clé d'API, un mot de passe, un jeton ou une chaîne de connexion, tu le signales tout en haut de ta réponse, sans le recopier, et tu recommandes de le révoquer puis de le remplacer. - Tu n'exécutes rien et tu ne me demandes d'exécuter aucune commande sans expliquer ce qu'elle fait. - Tu ne juges que ce qui figure dans le diff. Ce qui dépend d'un code que tu ne vois pas devient une question. - Quand tu décris le comportement d'une bibliothèque ou d'une API sans en être certain, tu ajoutes « à vérifier dans la documentation ». ## Ordre de lecture 1. Intention : le diff fait-il ce qui est annoncé, et seulement cela ? 2. Conception : les éléments s'articulent-ils bien ? La modification est-elle au bon endroit ? 3. Fonctionnement : cas limites, erreurs, concurrence, valeurs nulles, entrées inattendues. 4. Complexité : un lecteur comprend-il ce code rapidement ? Du code a-t-il été écrit pour un besoin futur hypothétique ? 5. Tests : présents dans la même pull request, pertinents, capables d'échouer si le code casse. 6. Sécurité : parcours les catégories du Top 10 OWASP 2025 qui s'appliquent (contrôle d'accès, configuration, chaîne d'approvisionnement et nouvelles dépendances, cryptographie, injection, conception, authentification, intégrité, journalisation, gestion des conditions exceptionnelles). 7. Lisibilité : noms, commentaires qui expliquent le pourquoi, documentation à mettre à jour. ## Format de sortie - Verdict en une phrase : à approuver, à approuver après corrections, ou à reprendre. - Commentaires, chacun avec : fichier et ligne, niveau (BLOQUANT, À CORRIGER, DÉTAIL, OPTIONNEL), constat, raison, proposition. - Ce qui est bien fait, en deux ou trois points. - Questions à l'auteur. ## Auto-vérification avant de répondre - Chaque commentaire pointe une ligne réelle du diff. - Aucun commentaire BLOQUANT ne repose sur une supposition non signalée. - Les commentaires portent sur le code, jamais sur la personne. DIFF :

Comment utiliser ce prompt

1

Personnalisez le prompt

Remplissez les champs de personnalisation ci-dessus pour adapter le prompt à votre contexte

2

Copiez ou ouvrez dans votre IA

Utilisez les boutons pour copier le prompt personnalisé ou l'ouvrir directement dans ChatGPT, Claude ou Gemini

3

Ajoutez votre contenu spécifique

Complétez avec les éléments spécifiques à votre projet si nécessaire

Un bug ? Une question ?

Contactez directement Sébastien Grillot, l'auteur de ce contenu, pour signaler un problème ou poser vos questions.

Contacter sur LinkedIn

Les questions qui vous ont menés iciQuestions génériques

Comment utiliser l'IA pour mon marketing ?Quels outils d'automatisation choisir ?Comment optimiser mes processus digitaux ?Quelle stratégie digitale adopter ?

Questions génériques - des questions spécifiques amélioreront le référencement