Code review não é caça a bugs. É uma conversa sobre design e manutenibilidade.
O que revisar
1. Design do código
- A solução resolve o problema certo?
- Teria sido mais simples fazer diferente?
- A abstração está no nível adequado?
2. Legibilidade
- Nomes de variáveis/funções revelam intenção?
- O fluxo é fácil de seguir?
- Comentários explicam “por quê”, não “o quê”?
// ❌ Comentário inútil
// incrementa o contador
count += 1;
// ✅ Comentário útil
// +1 porque o índice do Postgres começa em 1
count += 1;
3. Testes
- O teste cobre o cenário descrito no PR?
- Testa bordas (erro, vazio, nulo)?
- O teste é legível e resiliente?
4. Segurança
- Dados de entrada são validados?
- SQL injection / XSS?
- Tokens expostos?
Tom da revisão
- Seja específico: “essa variável poderia ser
usersem vez dedata” - Sugira, não exija: “o que acha de extrair essa lógica?”
- Separe blockers de nits: marque o que precisa mudar vs o que é gosto
Uma boa revisão deixa o código melhor e o autor mais confiante. Se só aponta defeitos, é fiscalização, não colaboração.