今天在刷公司的开源项目,看到一个pr记录,有同学提了一个pr,下面维护的同学回复了几个可能导致的问题和风险,然后close pr了
突然想到自己现在全靠vibe做开发,code review能力一点也没有,看代码还能看懂一些,但更细的一些逻辑bug就看不出来了,在开发的路上已经逐渐失去看代码的习惯了,甚至有时候review都交给ai,自己就粗略过一遍看看
今天在刷公司的开源项目,看到一个pr记录,有同学提了一个pr,下面维护的同学回复了几个可能导致的问题和风险,然后close pr了
突然想到自己现在全靠vibe做开发,code review能力一点也没有,看代码还能看懂一些,但更细的一些逻辑bug就看不出来了,在开发的路上已经逐渐失去看代码的习惯了,甚至有时候review都交给ai,自己就粗略过一遍看看
如果ai的review更好,那是不是我就不需要review能力了
那就让AI review,师夷长技以制夷。
很简单 对抗性ai怼上去 一个agent专门做代码产出 一个agent专门做代码评测 风险评估 风险对抗
AI Review 真问题 Review 不出来,
全信它的 Review 要不把业务逻辑改乱,
要不就搞各种防 APT 级别防御性代码。
我现在都是读代码确定它的 Review 是否必须要改。
举个例子,之前我用 Codex Xhigh 它说读本地配置文件的部分,
配置文件遭篡改会导致 CORS 被用于出站代理攻击内网,标记为 P1……
我一般是让ai自己先review一遍,可以换agent或者换模型,然后让他修。然后再追问一些实现细节,基本自己不看代码。
不是应该在测试阶段截住的么,前期ai各种自己来,把好验收这个出口就行了
其实测试用例也是ai写的 甚至测试脚本也让ai写![]()
我的做法是换模型review,然后直接测试,实在是跟不上开发的速度,我就是个AI工具人,存在的目前主要是提需求,审文档,做测试