راجع الشيفرة التي يولّدها الذكاء الاصطناعي
مكتملافحص التغيير الفعلي وحدود الثقة فيه وأدلته قبل قبوله.
تحقّق من فهمكتتحقق نقطة نهاية من تسجيل دخول المستخدم، ثم تحمّل سجلاً بواسطة معرّف يقدّمه الطلب. ما الذي يجب التحقق منه؟نفّذ التمرين
ما ستتعلّمه
- مراجعة السلوك والصلاحيات قبل الأسلوب.
- تحديد فحص تخويل مفقود في مثال صغير.
- فصل الملخص المولّد عن الأدلة المتحقق منها.
اقرأ المتطلب قبل الملخص
ابدأ بالسلوك المطلوب ومعايير القبول. ثم افحص فرق الشيفرة الفعلي. قد يساعد ملخص الوكيل على التنقل بين التغييرات، لكنه قد يغفل تغييرات أو يصف الفحوص وصفاً غير دقيق.
تأكّد من الفرع وcommit الخاضعين للمراجعة. افحص تغييرات الإعدادات والتبعيات والبنية التحتية والاختبارات، إلى جانب شيفرة التطبيق. فقد تتضمن ميزة صغيرة ظاهرة تغييراً كبيراً في الصلاحيات أو سلوك النشر.
راجع السلوك ذا العواقب الأكبر أولاً. للتنسيق والتسمية أهمية، لكن يجب ألا يصرفا الانتباه عن حد بيانات مفقود.
تتبّع الهوية حتى المورد
تأمّل نقطة النهاية الخيالية وغير المكتملة التالية. يوضّح المثال مشكلة في المراجعة؛ وليس شيفرة للإنتاج.
async function getInvoice(request) {
const user = await requireSignedInUser(request);
return database.invoice.findById(request.params.id);
}
تحصل الدالة على مستخدم جرت مصادقته. لكنها لا تُظهر قرار تخويل للفاتورة. يجب أن يفحص المراجع ما إذا كانت طبقة أخرى تطبّق هذا القرار. وتُعد قيمة المستخدم غير المستخدمة سبباً للبحث، لا دليلاً مستقلاً على عيب قابل للاستغلال.
تتبّع الطلب عبر النظام الفعلي. حدّد المستخدم والمؤسسة الموثوقين. وافحص كيف يقيّد الاستعلام الوصول إلى السجل المطلوب. افحص سلوك الأخطاء واختبارات الطلبات الممنوعة.
لا تفترض أن زرّاً مخفياً يحمي API. يستطيع المستدعي إرسال طلب دون استخدام الواجهة. ولا تفترض أن معرّف سجل صالح يمنح الوصول.
اسأل عن الأدلة التي قد ترفض التغيير
قد يستخدم اختبار ناجح بيانات اختبار لمسؤول أو يحاكي التخويل. تحقّق مما إذا كان يختبر الحد المهم. أضف حالة لمؤسسة أخرى ومسار تخويل فعلي حيث يلزم.
لتغيير واجهة مستخدم، افحص النتيجة المعروضة. تحقّق من التشغيل بلوحة المفاتيح والحالات الفارغة وسلوك التحميل والأخطاء. لا يستطيع فحص الأنواع إثبات قابلية استخدام مربع حوار بلوحة المفاتيح.
لتغيير تبعية، تحقّق من سبب الحاجة إليها. راجع الإصدار والترخيص والمشكلات الأمنية المكتشفة. لا تقبل ترقية غير مرتبطة بالمهمة لمجرد أن الوكيل أنشأها أثناء العمل.
حافظ على استقلال المراجعة
قد يحدّد نموذج ثانٍ مشكلات مفيدة. وقد يكرّر أيضاً افتراضات التنفيذ. قدّم للمراجع المتطلب وفرق الشيفرة. وتجنّب إخباره بأن التغيير صحيح بالفعل.
اشترط أن تحدّد الملاحظات مسار إخفاق ملموساً والشيفرة المعنية. تعامل مع التحذيرات غير المدعومة كأسباب للبحث. وتعامل مع القبول الواثق كرأي إضافي إلى أن تدعم الأدلة الادعاءات المهمة.
تبقى المراجعة البشرية قراراً يتعلق بالمسؤولية. يجب أن يفهم المراجع التغيير بما يكفي لشرح سلوكه ومخاطره وطريقة التحقق منه. إذا كان فرق الشيفرة كبيراً جداً، فقلّل النطاق أو قسّمه إلى تغييرات يمكن مراجعتها.
اختتم المراجعة عند النسخة النهائية
بعد التصحيح، أعد تشغيل الفحوص المتأثرة. وافحص ما إذا كان التصحيح يسبب مشكلة جديدة. تأكّد من انطباق المراجعة المطلوبة على النسخة النهائية وفق سياسة المستودع.
اكتب قرار القبول بلغة السلوك والأدلة. سجّل أي قيد باقٍ مع مسؤول وخطوة تالية. لا تحوّل مشكلة غير محسومة إلى ادعاء بأن كل الفحوص نجحت.
استخدم تمرين مراجعة الشيفرة للتدرّب على تحديد القرار المفقود قبل فحص تغيير فعلي.
نفّذ التمرين
افتح تمرين مراجعة الشيفرة في المختبر العملي. حدّد منفّذ الفعل والمورد المطلوب وحد المؤسسة الموثوق. ثم افحص طلب دمج صغيراً فعلياً بالطريقة نفسها. استخدم فقط شيفرة يحق لك مراجعتها.
تنزيل ورقة العمل (Markdown)يؤدي إلغاء هذا الاختيار إلى حذف كل التقدم المحفوظ في هذا المتصفح.
يبقى تقدمك في هذا المتصفح. دون حساب أو تتبّع.