Coding & Engineering

Automated Code Review System

Designs comprehensive automated code review systems with multi-layer analysis capabilities spanning syntax, semantics, security, performance, and architectural dimensions. Provides enterprise-grade quality gates with CI/CD integration, customizable rulesets, and developer-friendly feedback mechanisms. Balances quality enforcement with developer experience optimization.

Prompt

---

## Example Usage

### Input

We are building a code review system for a Node.js/TypeScript monorepo with React frontend and Express backend. Team of 25 developers using GitHub Actions. Main concerns: security vulnerabilities in dependencies, code complexity getting out of control, inconsistent patterns across teams, and slow manual reviews taking 2-3 days. Need SOC 2 compliance with audit trails.

### Output

**Executive Summary**

This automated code review system reduces review cycle time from 2-3 days to under 4 hours while improving security posture and code quality consistency. The multi-layer architecture provides comprehensive coverage from formatting through architectural compliance with SOC 2 audit trail requirements.

**Multi-Layer Analysis Architecture**

_Layer 1: Syntax and Formatting (Blocking)_

- ESLint with TypeScript parser for style enforcement (airbnb-typescript base)
- Prettier integration with format-on-save and CI verification
- Import sorting with eslint-plugin-import and auto-fix capability
- Target: Zero formatting issues in merged code

_Layer 2: Semantic Analysis (Blocking/Warning)_

- TypeScript strict mode enabling noImplicitAny, strictNullChecks, strictFunctionTypes
- Custom ESLint rules for project patterns (React hooks exhaustive deps, async/await patterns)
- React-specific rules: hooks rules (react-hooks/exhaustive-deps), accessibility (jsx-a11y)
- Express security patterns (helmet usage, input validation)

_Layer 3: Security Scanning (Blocking)_

- SAST: Semgrep with OWASP JavaScript/TypeScript rules (injection, XSS, SSRF patterns)
- Dependency scanning: Snyk or npm audit with severity thresholds (critical/high block, medium warn)
- Secrets detection: GitLeaks in pre-commit hooks and CI pipeline
- Container scanning for production Docker images (Trivy)

_Layer 4: Quality Metrics (Warning/Advisory)_

- Cyclomatic complexity limits: maximum 10 per function, warning at 8
- Cognitive complexity tracking with refactoring suggestions
- Test coverage enforcement: 80% minimum for new code, 70% overall
- Code duplication detection: maximum 5% duplication threshold

_Layer 5: Architectural Compliance (Advisory)_

- Dependency direction rules preventing circular imports
- Layer boundary enforcement (components, hooks, services, utils)
- API contract validation against OpenAPI specifications

**CI/CD Quality Gates Configuration**