Code Review Checklist
Checklist interattiva per code review - sicurezza, performance, manutenibilita'.
Code Quality
Variabili, funzioni e classi hanno nomi descrittivi e coerenti.
Ogni funzione/classe ha una sola responsabilita'.
Non ci sono blocchi di codice ripetuti che potrebbero essere estratti.
I commenti spiegano il "perche'", non il "cosa" (gia' visibile nel codice).
Le funzioni sono corte e leggibili senza scorrere.
Security
Tutti gli input esterni sono validati prima dell'uso.
Le query usano parametri bind o ORM, non concatenazione di stringhe.
I dati mostrati all'utente sono escaped/sanitizzati.
I route/metodi protetti verificano l'identita' dell'utente.
API key, password e token usano variabili d'ambiente.
Performance
Le query al database sono ottimizzate (eager loading, batch).
I dati costosi da calcolare o recuperare sono in cache.
Moduli, immagini e componenti pesanti sono caricati lazily.
Nessuna libreria pesante aggiunta senza alternativa leggera valutata.
Testing
Ogni funzione di business logic ha almeno un test.
I test includono valori limite, null, array vuoti.
Le dipendenze esterne sono mockate correttamente nei test.
La copertura del codice modificato e' almeno all'80%.
Maintainability
Gli errori sono gestiti esplicitamente, non inghiottiti silenziosamente.
Operazioni importanti e errori sono loggati con contesto.
README, JSDoc o docstring riflettono le modifiche.
Costanti usano nomi descrittivi invece di valori letterali.
Punteggio
0 / 22 completati
- Input validato alle boundaries
- No SQL Injection possibile
- Output sanitizzato (XSS)
- Autenticazione verificata
- Nessun segreto hardcoded
Legenda Severita'
Come utilizzare Code Review Checklist
Scegli un preset di linguaggio (opzionale)
Seleziona JavaScript, Python, Java o Go per pre-selezionare automaticamente i check più rilevanti per quello stack, oppure spunta manualmente le voci una a una.
Spunta le voci verificate durante la review
Clicca su ogni voce delle 5 categorie (Code Quality, Security, Performance, Testing, Maintainability) man mano che la verifichi sulla pull request.
Controlla il punteggio e i check critical mancanti
Il pannello a destra mostra il punteggio percentuale complessivo e segnala in evidenza i check di severità critical ancora da completare, da risolvere prima di approvare il merge.
Esporta la checklist in Markdown
Usa il pulsante "Esporta .md" per copiare negli appunti (o scaricare) un report Markdown pronto da incollare come commento nella pull request.
Suggerimenti
- Usa la checklist come commento standard nel template delle pull request del tuo team per uniformare il livello di revisione tra sviluppatori diversi.
- Se il punteggio resta basso su Security, blocca comunque il merge anche se le altre categorie sono complete: i check critical hanno priorità assoluta.
Domande frequenti
Che differenza c'è tra questo tool e "AI Code Reviewer"?
Questo strumento è una checklist statica e manuale: nessun codice viene inviato a un server, spunti tu stesso le voci mentre revisioni la pull request. "AI Code Reviewer" invece analizza automaticamente un blocco di codice incollato tramite intelligenza artificiale.
Cosa significano le severità critical, high, medium e low?
Critical blocca il merge e va risolto obbligatoriamente (es. vulnerabilità di sicurezza). High va risolto nella pull request corrente. Medium va sistemato prima del prossimo deploy. Low è un miglioramento facoltativo e non bloccante.
I preset per linguaggio sostituiscono completamente la mia valutazione?
No, i preset pre-selezionano solo le voci statisticamente più rilevanti per quel linguaggio (es. SQL Injection per Python/Java lato backend). Restano comunque modificabili manualmente in base alle specificità reali del progetto sotto review.
I dati della checklist vengono salvati da qualche parte?
No, tutto lo stato vive solo nella sessione del browser corrente: ricaricando la pagina la checklist torna vuota. Per conservare il risultato usa l'esportazione in Markdown prima di chiudere la scheda.