Claude代码评审需以参考资料为唯一准绳:开头声明其法律效力,粘贴原文;每条意见末尾标注[Ref:xxx]出处;禁用“常规”“一般”等泛化表述;分层加载核心规则、附使用说明、用✅⚠️⛔标记权威等级。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

要让Claude在代码评审中真正调用你提供的参考资料,而不是凭空猜测项目规范或安全要求,必须明确告诉它哪些文档是权威依据、如何引用、何时生效——否则它会把参考资料当背景故事读完就忘。
把参考资料设为唯一判断依据
在提示词开头直接声明参考资料的法律效力:“以下三份文档是本次评审的【唯一准绳】,所有判断必须严格基于其条款,不得自行补充、推演或类比其他标准。”
紧接着粘贴参考资料全文或关键节选。例如团队《API安全红线手册》第3.2条:“所有用户数据导出接口必须校验X-Request-Source头且值为‘internal’,否则返回403”。Claude看到这句,才会在检查export_user_data.py时逐行核对request.headers.get('X-Request-Source')是否被验证。
不这样做,Claude可能给出“建议增加来源校验”的泛泛提醒,但不会指出哪一行漏了if request.headers.get('X-Request-Source') != 'internal': return HttpResponseForbidden()。
让Claude主动标注引用出处
方法一:强制输出引用锚点
在提示词末尾加一句:“每条评审意见末尾必须用[Ref:xxx]标注所依据的参考资料条款编号或标题,如[Ref:API安全红线手册 3.2]。未标注出处的意见视为无效。”
方法二:反向拦截无效推理
写明:“禁止出现‘按常规应…’‘一般建议…’‘行业通常…’等表述。所有结论必须能回溯到你刚收到的参考资料原文。”
使用 @youdotcom-oss/teams-anthropic 将 Anthropic Claude 模型(Opus、Sonnet、Haiku)添加到 Microsoft Teams.ai 应用程序中。可选集成 You.com MCP 服务器以进行网页搜索和内容提取。
【这是最关键的约束】——没有这条,Claude会默认启用通用知识库,把OWASP Top 10和你团队自研的JWT白名单规则混着用,结果既不符合CI流水线要求,也通不过TL终审。
分层加载参考资料提升准确率
第一步:核心规则优先加载
把最不可妥协的条款(如“禁止硬编码密钥”“日志禁打手机号全号”)放在参考资料最前面,Claude会优先将其纳入上下文窗口顶部,避免被后续长文本挤掉。
第二步:参考资料附带使用说明
在每份资料前加一行小字说明:“此份为2026年Q2生效的生产环境密钥管理细则,仅适用于./src/core/security/目录下代码,不适用于测试工具脚本。”Claude会据此自动过滤无关文件,不会对着tests/conftest.py大谈密钥轮转策略。
第三步:用符号标记权威等级
在参考资料标题旁加图标:✅(强制执行)、⚠️(建议遵循)、⛔(绝对禁止)。Claude能识别这些符号并调整问题严重等级判断,比如看到⛔就自动标为高危而非中危。

















