关键在于架构手段而非兜底捕获:入口层强制参数校验与契约前置,服务层用断言+自定义异常替代隐式崩溃,全局统一收口响应,结合可观测性闭环持续优化。

把未捕获非受检异常率降到最低,关键不在“兜底捕获”,而在于用架构手段提前拦截、主动约束、统一收口。这不是靠加更多 try-catch 实现的,而是靠分层防御设计和标准化治理。
入口层:强制参数校验与契约前置
所有外部输入(HTTP 请求、MQ 消息、RPC 入参)必须经过统一校验网关或切面处理:
- 使用 @Valid + @NotNull / @NotBlank / @Min 等注解,在 Controller 层触发 MethodArgumentNotValidException,由全局处理器转为 “VALIDATION_FAILED” 错误码
- 对 DTO 字段做语义化约束(如手机号格式、日期范围),避免后续业务层因非法字符串抛 NumberFormatException 或 DateTimeParseException
- 第三方 API 返回值接入时,不直接解包,先用 Optional.ofNullable() 封装,再通过 map/flatMap 定义空值路径行为
服务层:用断言+自定义运行时异常替代隐式崩溃
业务逻辑中不依赖“运行时暴露问题”,而是把校验逻辑显性化、语义化:
Java项目代码review工具。分析Git变更+完整调用链路上下文,推断业务需求,进行多维度评分和分类汇总,生成完整PRD文档。包含细粒度Java代码审查清单(Null安全、异常处理、Streams、并发、equals/hashCode、资源管理、API设计、性能、MyBatis/ORM、事务边界、SQL/DD...
- 用 Assert.notNull(user, "用户对象不能为空") 替代 if (user == null) throw new NullPointerException()
- 余额扣减前调用 Assert.state(account.getBalance().compareTo(amount) >= 0, "余额不足"),抛出 InsufficientBalanceException
- 所有自定义业务异常都继承 RuntimeException,带 errorCode(如 "BALANCE_INSUFFICIENT")、message 和可选 cause,便于日志归类与前端映射
全局异常收口:@ControllerAdvice 统一拦截 + 精准响应
禁止异常穿透到容器,默认 HTTP 500 页面或原始堆栈泄露:
立即学习“Java免费学习笔记(深入)”;
- 定义 @ExceptionHandler(RuntimeException.class),但只捕获非 Error 子类;对 OutOfMemoryError 等直接让 JVM 处理
- 响应体固定结构:{"code":"INTERNAL_ERROR","message":"系统繁忙,请稍后重试","traceId":"xxx"},message 不拼接 e.getMessage()
- 记录 ERROR 日志时,必须包含 traceId、入参摘要(脱敏)、执行方法名、异常类型和精简堆栈(不超过 3 层)
可观测性闭环:从日志告警反推架构漏洞
异常不是终点,而是改进入口:
- 对高频非受检异常(如某接口 NPE 占比超 0.1%)配置 Prometheus 告警,触发代码审查工单
- ELK 或 Grafana 中按 exception.type + endpoint 分组统计,识别“总在 user-service 的 updateUser 方法抛 IllegalArgumentException”这类模式
- CI 流程中加入静态扫描规则(如 SpotBugs),拦截未判空的 getXXX() 调用、未校验的集合访问等高危写法

















