vibe coding久了,怎么提高自己的code review能力

今天在刷公司的开源项目,看到一个pr记录,有同学提了一个pr,下面维护的同学回复了几个可能导致的问题和风险,然后close pr了

突然想到自己现在全靠vibe做开发,code review能力一点也没有,看代码还能看懂一些,但更细的一些逻辑bug就看不出来了,在开发的路上已经逐渐失去看代码的习惯了,甚至有时候review都交给ai,自己就粗略过一遍看看

9 个赞

如果ai的review更好,那是不是我就不需要review能力了

2 个赞

那就让AI review,师夷长技以制夷。

2 个赞

很简单 对抗性ai怼上去 一个agent专门做代码产出 一个agent专门做代码评测 风险评估 风险对抗

1 个赞

AI Review 真问题 Review 不出来,
全信它的 Review 要不把业务逻辑改乱,
要不就搞各种防 APT 级别防御性代码。

我现在都是读代码确定它的 Review 是否必须要改。

举个例子,之前我用 Codex Xhigh 它说读本地配置文件的部分,
配置文件遭篡改会导致 CORS 被用于出站代理攻击内网,标记为 P1……

4 个赞

我一般是让ai自己先review一遍,可以换agent或者换模型,然后让他修。然后再追问一些实现细节,基本自己不看代码。

1 个赞

不是应该在测试阶段截住的么,前期ai各种自己来,把好验收这个出口就行了

1 个赞

其实测试用例也是ai写的 甚至测试脚本也让ai写:smiling_face_with_tear:

我的做法是换模型review,然后直接测试,实在是跟不上开发的速度,我就是个AI工具人,存在的目前主要是提需求,审文档,做测试