Code review og statisk kodeanalyse
It A · STX · A-niveau · Systemudvikling og DevOps
💻 Code review og statisk kodeanalyse
Code review = gennemgang af andres kode FØR den merges til main-branch.
Formål:
1.
Fang bugs — friske øjne ser hvad forfatter overser.
2.
Vidensdeling — alle lærer kodebase + teknikker.
3.
Kvalitets-konsistens — håndhæv coding standards.
4.
Mentoring — juniorer lærer fra seniorer.
5.
Bus factor — flere kender hver del af koden.
Pull Request workflow:
1. Udvikler laver branch + commits.
2. Åbner PR med titel + beskrivelse + screenshots.
3. CI kører automatisk: tests, linting, sikkerheds-scan.
4. 1-2 reviewere kommenterer på linjer + foreslår ændringer.
5. Diskussion + iteration.
6. Approve → merge.
Reviewer-checklist (god praksis):
- (a) Funktionalitet — løser PR'en det stillede problem? Edge cases?
- (b) Læsbarhed — kunne en ny udvikler forstå koden om 6 mdr?
- (c) Navngivning — er variabler/funktioner selvbeskrivende?
- (d) Struktur — er kode opdelt i logiske enheder? Lange funktioner (>50 linjer) bør splittes.
- (e) DRY (Don't Repeat Yourself) — gentages logik der bør abstraheres?
- (f) Testning — er ny kode testet? Edge cases dækket?
- (g) Performance — N+1-queries? Unødvendige loops?
- (h) Sikkerhed — input-validering? SQL-injection? XSS?
- (i) Backward compatibility — bryder det API for andre brugere?
- (j) Dokumentation — opdateret hvis API ændret?
Tone i reviews: vær konstruktiv + venlig. Skriv "What do you think about extracting this into a function?" frem for "This is bad code". Roser også: "Nice
Læringsmål
- Redegøre for formålet med code review
- Anvende statisk kodeanalyse til at finde fejl og kodelugt
- Give konstruktiv feedback på andres kode
Sådan kan du arbejde med emnet
- Beskriv, hvad formålet med code review er, og hvad der er gode normer for en review
- Kør et statisk analyseværktøj (fx pylint eller flake8) på et script og forklar de tre vigtigste fund
- Diskutér, hvad der er begrænsningerne ved statisk analyse i forhold til dynamisk test
Arbejd iterativt med prototyper og dokumentation. Test, evaluér og dokumentér.
Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.
Prøv Fagportalen gratis