工具

Claude Code /ultrareview 完全使用指南:深度代码审查命令实战

/ultrareview 命令完整指南:适用场景(重要 PR 前/接手他人代码/安全审查)、执行流程(逐文件深度分析到结构化报告)、输出格式(按优先级分组的审查报告)、与 CLAUDE.md 结合定义审查重点、/autofix-pr 联动修复,以及与普通审查对话的场景选择建议。

2026/4/233分钟 阅读ClaudeEagle

/ultrareview 是随 Claude Opus 4.7 一同发布的新斜杠命令,专门用于深度代码审查。与普通代码审查对话不同,ultrareview 启动一个专属的审查 Session,像细心的资深 Reviewer 一样仔细读取所有改动,找出 Bug 和设计问题。


什么时候用 /ultrareview

适合场景

  • 准备提交重要 PR 前的最终检查
  • 接手他人代码,快速发现隐患
  • 重构完成后验证没有引入新问题
  • 安全敏感代码的专项审查

不适合场景

  • 日常小改动(用普通对话审查更快)
  • 还在开发中的 WIP 代码
  • 纯格式/风格问题(用 lint 工具更合适)

基础使用

bash
# 审查当前改动(对比 HEAD)
/ultrareview

# 审查特定文件
/ultrareview src/api/payment.ts

# 审查特定 PR 的改动(需要 GitHub MCP)
/ultrareview --pr 234

ultrareview 做了什么

启动后,Claude Code 会:

  1. 读取所有改动文件(git diff 范围内)
  2. 逐文件深度分析
    • 逻辑正确性(边界情况、边缘情况)
    • 安全问题(注入、权限、数据泄漏)
    • 性能问题(N+1 查询、不必要重渲染、算法效率)
    • 可维护性(耦合度、命名、注释)
  3. 输出结构化报告,按优先级分组

典型输出格式:

ultrareview 完成 — 审查了 8 个文件,347 行改动 🔴 必须修改(阻止合并) ━━━━━━━━━━━━━━━━━━━━━━ src/api/payment.ts:L89 - SQL 查询未使用参数化,存在注入风险 现状:`db.query("SELECT * FROM orders WHERE id = " + orderId)` 修复:`db.query("SELECT * FROM orders WHERE id = $1", [orderId])` src/api/payment.ts:L134 - 退款金额未验证不能超过原始支付金额 现状:直接使用用户传入的 refundAmount 修复:添加 `if (refundAmount > originalAmount) throw new Error(...)` 🟡 建议修改 ━━━━━━━━━━━━ src/services/order.ts:L45-67 - getOrdersByUser() 在循环中查询,存在 N+1 问题 建议:使用一次 JOIN 查询或 DataLoader 批处理 💡 可以考虑 ━━━━━━━━━━━ src/components/PaymentForm.tsx:L23 - 错误处理只 console.log,用户看不到错误 考虑:显示用户友好的错误提示

提升 ultrareview 质量的技巧

技巧 1:在 CLAUDE.md 里定义审查重点

markdown
## 代码审查重点
安全优先级:
- P0:SQL/命令注入、认证绕过、数据泄漏
- P1:权限检查缺失、CSRF 防护
- P2:输入验证不完整

性能关注:
- 数据库 N+1 查询
- React 不必要重渲染
- 未分页的大数据集

技巧 2:指定审查范围

bash
# 只审查 API 层(不审查前端)
/ultrareview src/api/

# 只审查上次 commit 的改动
/ultrareview --since HEAD~1

技巧 3:结合 /autofix-pr 自动修复

bash
# 先 ultrareview 找问题
/ultrareview

# 对于可自动修复的问题
/autofix-pr --review-only

免费额度和计划

  • Pro 用户:免费 3 次 ultrareview 体验
  • Max 用户:包含在订阅中(建议重要 PR 前使用)
  • 每次消耗:比普通审查消耗更多 Token(因为更深入)

ultrareview vs 普通审查对话

普通对话审查/ultrareview
触发方式手动描述一个命令
覆盖范围你提到的文件所有改动文件
分析深度中等深度(像资深 Reviewer)
输出格式自由文本结构化报告
Token 消耗
适合场景日常开发重要 PR 前

来源:Anthropic Claude Opus 4.7 官方公告 | code.claude.com 斜杠命令文档 | 整理:ClaudeEagle

相关文章推荐

工具Claude Code vs GitHub Copilot 深度对比 2026:两种 AI 编程范式的完整分析Claude Code 和 GitHub Copilot 深度对比:核心范式差异(Agent vs 助手)、完整功能对比矩阵(补全/内联修改/多文件实现/Subagent/自动测试/MCP 集成)、价格对比($10/月 vs $100/月)、各自最适合的使用场景,以及两者结合使用的最优工作流建议。2026/4/23工具Claude Code vs Cursor 深度对比 2026:两个 AI 编程工具的真实场景使用指南Claude Code 和 Cursor 深度对比:从交互方式根本差异(Agent vs IDE 助手)、各自最适合的 5 个使用场景、功能对比矩阵(实时补全/内联修改/多文件实现/Subagent/自动测试)、费用对比,到两者结合使用的最优工作流建议。2026/4/21工具Claude Code 斜杠命令完全速查:30+ 命令分类详解与自定义命令开发指南Claude Code 30+ 斜杠命令完整速查:上下文管理(/clear /compact)、模型切换(/model Haiku/Sonnet/Opus)、任务控制(/plan /think)、查看诊断(/cost /usage)、权限控制(/approve /mode),以及自定义命令开发(PR 描述/性能审查/安全检查/Fix Issue 四个实战模板)。2026/4/19工具2026 年 10 个必装 Claude Code Skills:让 AI 编程效率翻倍的技能插件完全指南Claude Code Agent Skills(SKILL.md)完整指南:2026 年 3 月 10 个必装技能——Frontend Design 逃离 AI 风格、Browser Use 真实浏览器控制、Code Reviewer 提交前自查、Shannon 渗透测试、Remotion 视频生成等,含安装方法和实战示例。2026/4/17工具Claude Code 中转服务怎么选:pincc.ai 拼车 vs CRS 自建完整对比Claude Code 中转/拼车方案全面对比:pincc.ai 官方托管服务(价格/稳定性/适用场景)与 CRS 自建方案(成本/控制权/维护成本)的详细横评、各方案支持的工具清单(Claude Code/Codex CLI/Gemini CLI/Droid/VS Code 插件)、不同用户画像的选择建议,以及从拼车到自建的渐进升级路径。2026/3/17工具2026 年程序员必备 AI 工具清单:从编程助手到 DevOps 全流程覆盖2026 年程序员必备 AI 工具完整清单:AI 编程助手(Claude Code/Cursor/Copilot)、AI 代码审查、AI 测试生成、AI 文档工具、AI DevOps/运维、AI 数据库工具、AI 设计工具,按场景分类推荐,附免费和付费选项对比。2026/3/15