Por qué está escrito así
Este prompt de revisión de código está diseñado para cuando trabajas solo y necesitas validar tu trabajo antes de subirlo al repositorio. Si solo pides "revisa mi código", la IA devolverá una lista desordenada de más de veinte observaciones superficiales —desde nombres de variables hasta sangrías—, sin distinguir qué representa un riesgo real y dejándote abrumado sin saber por dónde empezar.
Definir el rol como un "desarrollador sénior centrado en lo que debe corregirse" evita que el modelo gaste espacio en elogios de cortesía innecesarios. El contexto de "antes de subirlo al repositorio del equipo" establece un estándar profesional claro: el código destinado a producción o colaboración exige un criterio más riguroso que un simple ejercicio personal.
En la tarea, forzar tres niveles de gravedad es la clave del prompt. Sin esta jerarquía, una vulnerabilidad de inyección SQL y una línea en blanco de más recibirían la misma importancia. El formato de tabla con cuatro columnas y la sección "Las 3 correcciones urgentes" permite pasar a la acción de inmediato. Mejorar el código no consiste solo en listar fallos, sino en definir el orden de solución.
Las restricciones de "máximo 8 puntos" y "omitir preferencias de estilo" mantienen el foco en problemas reales. La instrucción final de autoverificación previa reduce las alucinaciones sobre errores inexistentes. Delimitar el código con """ evita que los comentarios del código se confundan con instrucciones.
Modularizar el enfoque mediante variables responde al mismo principio: pedir un análisis simultáneo de seguridad, rendimiento y legibilidad genera respuestas genéricas. Es más efectivo elegir un foco por iteración. Recuerda no incluir claves API, credenciales ni URLs internas al pegar tu código.
¿Términos desconocidos? Consulta Aha AI: role-prompting, prompt
Comparado con un mal ejemplo
Revisa este código por favor
(pegar código)
Genera una respuesta con saludos innecesarios y observaciones sin ningún orden de prioridad. Mezcla sugerencias de nombres con errores graves de excepciones, sin dejar claro qué bloquea el despliegue. Al no especificar lenguaje ni enfoque, suele aplicar reglas sintácticas irrelevantes y no incluye el código ya corregido, obligándote a investigar cómo solucionar cada punto.
Variaciones
Para una auditoría rápida de seguridad antes del despliegue
Eres un desarrollador especialista en seguridad de aplicaciones en {{idioma especificado}}. Revisa el código que aparece a continuación e identifica únicamente aquellos problemas que puedan ser explotados en un ataque real. Para cada caso, especifica: "Ataque posible | Fragmento vulnerable | Código corregido". Omite riesgos teóricos de baja probabilidad. Si no tienes certeza sobre algún punto, márcalo como "Requiere verificación" en lugar de darlo por hecho.
""" {{código fuente}} """
Reduce el alcance estrictamente a la seguridad y añade el filtro de "riesgos explotables en un ataque real". Sin esta precisión, el modelo suele generar listas interminables de advertencias puramente teóricas.
Para corregir un solo punto crítico a la vez
Analiza el siguiente código en {{idioma especificado}} y selecciona únicamente el problema más grave relacionado con {{perspectiva de revisión}}. Muestra solo la versión corregida de ese fragmento concreto con una comparación antes/después, e indica si este cambio altera el comportamiento de otras partes. No añadas ninguna otra observación adicional.
""" {{código fuente}} """
Ideal para refactorizar paso a paso. La restricción "no añadas ninguna otra observación" impide que la IA modifique partes no relacionadas mientras intenta corregir el fallo principal.
Notas por modelo
Si introduces un archivo completo en lugar de una función aislada, la calidad del análisis disminuye. Si el código supera las 200 líneas, divídelo en módulos y realiza la consulta en dos o tres partes.
Prompts relacionados
Última actualización 2026-09-02 · ¿Has visto un error? Avísanos