Word GRATIS Intermedio

Code Review Strutturata

Per tech lead e senior engineer che devono trasformare una review approssimativa in un report strutturato, azionabile e ordinato per gravità: ogni finding ha file, riga, impatto, fix proposto e rischio del fix.

In sintesi

Code Review Strutturata è un template in formato Word pubblicato da Management Academy. Prompt avanzato che produce una code review strutturata su correttezza, sicurezza, performance e leggibilità, con findings classificati per gravità, fix before/after e verdetto di merge. Si scarica gratuitamente con un account gratuito.

Aggiornato il 27 agosto 2026 · a cura della faculty di Management Academy

Le versioni di questo template

Code Review Strutturata · Word
Anteprima del template Code Review Strutturata in formato Word

Cosa contiene il template Code Review Strutturata

  • Verdetto esplicito — BLOCCATO, APPROVATO CON COMMENTI o APPROVATO: derivato dal numero e dalla gravità dei finding bloccanti.
  • Sintesi esecutiva — il rischio principale del changeset, i punti forti riscontrati, le aree di miglioramento oltre al merge.
  • Tabella criteri di review — elenca cosa verificare per ogni area (Sicurezza, Performance, Leggibilità, Test, Versioning) e se la violazione è bloccante.
  • Tabella riepilogo findings — numero, tipo, gravità, file:riga, titolo breve e azione. Il cuore della review.
  • Dettagli di ogni finding — per i top finding (Bloccanti e Alti): codice prima (before), codice dopo (after), impatto della non-fix, rischio della correzione.
  • Azioni richieste prima del merge — elenco ordinato di cosa va risolto obbligatoriamente (i Bloccanti) e cosa è fortemente raccomandato (Alti/Medi).
  • Suggerimenti per il futuro — come evitare questo tipo di issue nei prossimi PR: linter, hook, test strategy.
  • Formato — documento .docx brandizzato Management Academy, tabelle formattate, righe di esempio marcate, easy to copy-paste nel tuo sistema di review (GitHub, GitLab, Jira).

Usabile sia per review interni di team sia come template di comunicazione verso l'autore del PR.

Versione standard

È il file pronto da compilare: intestazioni, sezioni obbligatorie e riferimenti metodologici già al loro posto. Usala quando sai cosa scrivere e ti serve solo la struttura corretta.

Scarica per Word

Cos'è e quando si usa

Per tech lead e senior engineer che devono trasformare una review approssimativa in un report strutturato, azionabile e ordinato per gravità: ogni finding ha file, riga, impatto, fix proposto e rischio del fix.

Processo
Execution Templates
Livello
Intermedio

Cosa contiene il file

VERDETTO MERGE: BLOCCATO (2 findings Bloccanti, 1 Alto)

SINTESI
- File analizzati: 3 | Findings: 7 (2 Bloccanti, 1 Alto, 2 Medi, 2 Nit)
- Rischio principale: SQL injection nel layer di ricerca.

CRITERI DI REVIEW
| Area | Criterio | Bloccante? |
|---|---|---|
| Sicurezza | Query parametrizzate, mai concatenazione | Sì |
| Security | Nessun hardcoding chiavi/token | Sì |
| Performance | N+1 query assente | No, ma Alto |
| Test | Coverage >= 80% | No, ma Alto se < 60% |

TABELLA RIEPILOGO
| # | Tipo | Gravità | File:Riga | Titolo | Azione |
|---|---|---|---|---|---|
| 1 | Sicurezza | Bloccante | UserRepository.php:48 | SQL Injection | Query parametrizzata obbligatoria |
| 2 | Performance | Alto | OrderService.php:120 | N+1 query in loop | Eager load con with() |
| 5 | Leggibilità | Basso | helpers.php:12 | Funzione 80 righe | Estrai metodi |

DETAGLIO FINDING #1 — SQL Injection [BLOCCANTE]
File: UserRepository.php:48
Tipo: Sicurezza
Evidenza: query costruita per concatenazione con $request->name non sanitizzato.
Impatto: esfiltrazione tabella users tramite input utente.

Before:
  $db->query("SELECT * FROM users WHERE name = '" . $name . "'");

After:
  $db->prepare("SELECT * FROM users WHERE name = ?")->execute([$name]);

Rischio del fix: Basso (nessun cambio di firma pubblica).

Il prompt che lo genera sui tuoi dati

Il file qui sopra è pronto da scaricare. Se ti serve compilato sul tuo progetto, incolla questo prompt in un assistente: costruisce lo stesso documento con i tuoi dati.

Prompt completo riservato agli utenti registrati

Registrati gratis per sbloccare il prompt completo e scaricare il file.

Come si usa, passo per passo

  1. Scarica il file e aprilo. Resta editabile: si apre con Excel, Word e PowerPoint, e anche con Google Workspace o LibreOffice.
  2. Compila prima le sezioni obbligatorie. Sono quelle che un committente o un esaminatore guarda per prime: oggetto, responsabili, criteri di accettazione.
  3. Rigenera con il prompt sui tuoi dati. Copia il prompt di questa pagina, incolla il contesto del progetto e ottieni il documento già compilato.
  4. Fai rivedere il risultato. Un documento corretto nel metodo ma scollegato dal progetto non regge alla prima domanda: rileggilo con chi il progetto lo conosce.

Domande frequenti

Posso usarlo anche senza avere il codice completo, solo una descrizione della feature?

Sì, ma il risultato sarà meno preciso. Idealmente fornisci un diff o uno snippet del codice critico (login, query, API handler). Più contesto fornisci su linguaggio, framework e vincoli di runtime, più i findings su sicurezza e performance saranno accurati. Il prompt impone di non inventare vulnerabilità non dimostrabili dal codice fornito.

Come evito che il reviewer inventi problemi che non esistono?

Il prompt obbliga di citare file e riga per ogni finding e di marcare come "Da verificare" qualsiasi ipotesi che dipenda da codice non mostrato, invece di darla per certa. I findings senza evidenza nel codice fornito vengono esclusi. Usa una rubrica di gravità e un verdetto esplicito che sfocano il bias.

La review distingue tra problemi bloccanti e suggerimenti estetici?

Sì: ogni finding è classificato su una scala di gravità (Bloccante = stop merge, Alto = fix before merge, Medio = importante rimandabile, Basso = suggerimento, Nit = cosmetico). Alla fine ricevi un verdetto esplicito (BLOCCATO se >=1 Bloccante, APPROVATO CON COMMENTI altrimenti). Puoi triagare cosa fixare prima del merge e cosa rimandare.