P
🤖AutomatisationIntermédiaire4 étapes

Agent de Code Review Automatique Multi-Fichiers

Cet agent effectue une revue de code automatisée sur plusieurs fichiers simultanément, en analysant la qualité, la sécurité, les performances et la cohérence architecturale. Il produit un rapport structuré avec des recommandations priorisées par sévérité, des suggestions de refactoring et des extraits de code corrigés prêts à intégrer.

review codesécurité coderefactoring codedebug codeclean code

Pour qui

Développeurs, tech leads et équipes de développement souhaitant automatiser et systématiser leurs revues de code avant merge ou déploiement.

Entrée

Type: text
Format: code

Le code source de 2 à 10 fichiers à reviewer, collés avec leur nom de fichier en en-tête (ex: // fichier: src/auth.ts). Peut inclure tout langage : JavaScript, TypeScript, Python, Java, Go, etc.

étapes (4)

1

Inventaire et cartographie des fichiers

prompt

Analyse la structure des fichiers soumis et identifie les dépendances entre eux.

2

Analyse qualité et détection de bugs

prompt

Examine chaque fichier pour détecter bugs, code smells et violations de bonnes pratiques.

3

Audit sécurité et conformité

prompt

Détecte les vulnérabilités de sécurité et vérifie la conformité aux standards.

4

Recommandations et code corrigé

prompt

Synthétise toutes les analyses et produit les correctifs prêts à intégrer.

Sortie

Type: text
Format: structuré

Rapport de code review complet en Markdown contenant : cartographie des fichiers, liste des bugs et code smells priorisés, audit de sécurité OWASP, correctifs de code prêts à intégrer, recommandations de refactoring et checklist de validation.

Exemple

Entrée

// fichier: src/controllers/userController.ts
import { db } from '../db';
export async function getUser(req, res) {
  const user = await db.query(`SELECT * FROM users WHERE id = ${req.params.id}`);
  res.json({ password: user.password, ...user });
}

// fichier: src/routes/api.ts
import { getUser } from '../controllers/userController';
router.get('/user/:id', getUser);

// fichier: src/middleware/auth.ts
export function checkAuth(req, res, next) {
  if (req.headers.token == 'admin123') next();
  else res.status(401).send('Unauthorized');
}

Sortie

## Résumé exécutif
**Score : 22/100** — Changements requis
- 3 critiques, 2 majeurs, 1 mineur

### Top 3 urgences
1. **Injection SQL** (userController.ts:3) — Concaténation directe de req.params.id
2. **Exposition mot de passe** (userController.ts:4) — Le hash du password est retourné dans la réponse API
3. **Secret hardcodé** (auth.ts:2) — Token admin en clair dans le code source

### Correctif critique #1 — Injection SQL
```typescript
// AVANT (vulnérable)
const user = await db.query(`SELECT * FROM users WHERE id = ${req.params.id}`);
// APRÈS (sécurisé)
const user = await db.query('SELECT id, email, name FROM users WHERE id = $1', [req.params.id]);
```
[...rapport complet avec tous les correctifs, recommandations et checklist]

Personnalisation

ParamètreDescriptionValeur par défaut
review_standardStandard ou guide de style à appliquer lors de la review (ex: Airbnb, Google, conventions internes)Bonnes pratiques universelles (SOLID, Clean Code, OWASP Top 10)
severity_filterNiveau minimum de sévérité à inclure dans le rapport (critique, majeur, mineur, tous)tous
focus_areasDomaines d'analyse prioritaires séparés par virgules (sécurité, performance, maintenabilité, tests)sécurité, qualité, maintenabilité

Notes techniques

Cet agent est conçu pour traiter entre 2 et 10 fichiers simultanément. Pour des bases de code plus larges, découpez en lots cohérents par module ou fonctionnalité. Collez chaque fichier avec un commentaire d'en-tête indiquant son chemin relatif (ex: // fichier: src/auth/middleware.ts) pour permettre à l'agent de reconstituer le graphe de dépendances.

L'étape d'audit sécurité se base sur le référentiel OWASP Top 10 2021. Pour des audits de conformité spécifiques (PCI-DSS, HIPAA, SOC 2), précisez le standard dans le paramètre review_standard. Les correctifs de code générés sont directement applicables mais doivent être validés par des tests avant merge.

Pour une utilisation en CI/CD, vous pouvez chaîner cet agent avec un agent de génération de tests unitaires pour couvrir automatiquement les cas critiques identifiés lors de la review.

Prompts associés

⚡ProductiviteIntermediaireChatGPT

Prompt ChatGPT pour créer une FAQ

Créer une FAQ pertinente et complète est un exercice qui demande une compréhension approfondie de votre audience et de ses préoccupations. ChatGPT transforme radicalement ce processus en vous permettant de générer des questions-réponses structurées, anticipant les interrogations réelles de vos utilisateurs. Plutôt que de deviner ce que vos visiteurs cherchent, vous pouvez exploiter la capacité du modèle à analyser un contexte métier et à produire des questions naturelles, formulées comme les poserait un vrai client. Que vous construisiez une FAQ pour un site e-commerce, un SaaS, un service client ou une documentation technique, ChatGPT vous aide à couvrir tous les angles : questions basiques, objections fréquentes, cas limites et préoccupations techniques. Le résultat est une FAQ qui réduit réellement la charge de votre support, améliore votre SEO grâce au balisage schema FAQ, et guide vos visiteurs vers la conversion. Dans ce guide, vous trouverez un prompt principal optimisé ainsi que trois variantes adaptées à votre niveau d'exigence, pour produire des FAQ professionnelles en quelques minutes au lieu de plusieurs heures.

0328
⚡ProductiviteIntermediaireAll AIs

Prompt Mistral pour synthétiser une réunion

Les réunions professionnelles génèrent une quantité considérable d'informations qu'il est souvent difficile de retenir et de structurer après coup. Qu'il s'agisse d'un point d'équipe hebdomadaire, d'un comité de pilotage ou d'un brainstorming créatif, la synthèse de réunion est un exercice chronophage mais essentiel pour assurer le suivi des décisions et la coordination des équipes. Mistral, le modèle de langage français, excelle dans cette tâche grâce à sa compréhension fine du français et sa capacité à hiérarchiser l'information. En lui fournissant une transcription ou des notes brutes de réunion, Mistral peut produire en quelques secondes un compte-rendu structuré avec les points clés, les décisions prises, les actions à mener et les responsables identifiés. Cette approche permet non seulement de gagner un temps précieux, mais aussi de garantir qu'aucune information critique ne soit oubliée. Que vous soyez chef de projet, assistant de direction ou membre d'une équipe agile, utiliser Mistral pour synthétiser vos réunions transformera votre façon de documenter et de suivre vos échanges professionnels.

0461
⚡ProductiviteIntermediaireAll AIs

Description de bien de luxe

Valoriser un bien de prestige avec une narration premium

0305
⚡ProductiviteIntermediaireAll AIs

Framework PAS appliqué aux headlines

Copy persuasif, sales pages

0294