Put 02Lekcija 4 / 6

Pregledajte kod koji je generisao AI

Pregledajte stvarnu promjenu, njene granice povjerenja i dokaze prije prihvatanja.

Praktični nivo12 minPregledano

Objavljuje Kako pišemo

Provjerite razumijevanjeKrajnja tačka provjerava je li korisnik prijavljen, a zatim učitava zapis prema ID-ju iz zahtjeva. Šta morate provjeriti?Uradite vježbu
Krajnja tačka provjerava je li korisnik prijavljen, a zatim učitava zapis prema ID-ju iz zahtjeva. Šta morate provjeriti?

Šta ćete naučiti

  • Pregledajte ponašanje i ovlaštenja prije stila.
  • Prepoznajte provjeru autorizacije koja nedostaje u malom primjeru.
  • Odvojite generisani sažetak od provjerenih dokaza.

Pročitajte zahtjev prije sažetka

Počnite od traženog ponašanja i kriterija prihvatanja. Zatim pregledajte stvarnu razliku u kodu. Sažetak agenta može vam pomoći da se snađete, ali može izostaviti promjene ili netačno opisati provjere.

Potvrdite granu i commit koji pregledate. Provjerite promjene konfiguracije, zavisnosti, infrastrukture i testova, kao i aplikacijskog koda. Mala vidljiva funkcija može uključivati veliku promjenu dozvola ili ponašanja pri raspoređivanju.

Prvo pregledajte ponašanje s najtežim posljedicama. Formatiranje i imenovanje su važni, ali ne trebaju odvratiti pažnju od granice podataka koja nedostaje.

Pratite identitet do resursa

Razmotrite ovu nepotpunu, izmišljenu krajnju tačku. Primjer ilustruje problem pri pregledu; nije produkcijski kod.

async function getInvoice(request) {
  const user = await requireSignedInUser(request);
  return database.invoice.findById(request.params.id);
}

Funkcija dobija autentifikovanog korisnika. Ne pokazuje odluku o autorizaciji za fakturu. Osoba koja pregleda kod mora utvrditi provodi li drugi sloj tu odluku. Nekorištena vrijednost korisnika razlog je za istragu, ali sama nije dokaz iskoristive greške.

Pratite zahtjev kroz stvarni sistem. Utvrdite identitet korisnika i organizaciju na osnovu pouzdanih podataka. Provjerite kako upit ograničava pristup traženom zapisu. Pregledajte ponašanje pri greškama i testove za zabranjene zahtjeve.

Nemojte pretpostaviti da skriveno dugme štiti API. Pozivalac može poslati zahtjev bez korištenja interfejsa. Nemojte pretpostaviti da važeći ID zapisa daje pravo pristupa.

Pitajte koji dokazi mogu dovesti do odbijanja promjene

Prolazan test možda koristi administratorske testne podatke ili mock autorizacije. Provjerite ispituje li važnu granicu. Dodajte slučaj s drugom organizacijom i stvarnim putem autorizacije gdje je to prikladno.

Za promjenu korisničkog interfejsa pregledajte prikazani rezultat. Provjerite rad tastaturom, prazna stanja, ponašanje pri učitavanju i greške. Provjera tipova ne može potvrditi da se dijalog može koristiti tastaturom.

Za promjenu zavisnosti provjerite zašto je potrebna. Pregledajte verziju, licencu i sigurnosne nalaze. Nemojte prihvatiti nepovezanu nadogradnju samo zato što ju je agent generisao tokom zadatka.

Zadržite nezavisan pregled

Drugi model može pomoći u otkrivanju problema. Može i ponoviti pretpostavke implementacije. Onome ko pregleda dostavite zahtjev i razliku u kodu. Izbjegavajte tvrdnju da je promjena već tačna.

Zahtijevajte da nalazi navedu konkretan put do neuspjeha i relevantan kod. Tretirajte nepotkrijepljena upozorenja kao pitanja za istragu. Tretirajte uvjerljivo odobrenje kao još jedno mišljenje dok važne tvrdnje ne dobiju dokaze.

Ljudski pregled ostaje odluka o odgovornosti. Osoba koja pregleda kod treba dovoljno razumjeti promjenu da objasni njeno ponašanje, rizike i provjeru. Ako je razlika u kodu prevelika, smanjite opseg ili je podijelite na promjene koje se mogu pregledati.

Završite pregled na konačnoj reviziji

Nakon ispravke ponovite provjere na koje ona utječe. Pregledajte stvara li ispravka novi problem. Osigurajte da se obavezni pregled odnosi na konačnu reviziju prema politici repozitorija.

Napišite odluku o prihvatanju na osnovu ponašanja i dokaza. Zabilježite svako preostalo ograničenje uz odgovornu osobu i sljedeću radnju. Nemojte pretvoriti neriješen problem u tvrdnju da su sve provjere prošle.

Koristite vježbu pregleda koda da uvježbate prepoznavanje odluke koja nedostaje prije pregleda stvarne promjene.

Uradite vježbu

Otvorite vježbu pregleda koda u praktičnom laboratoriju. Utvrdite aktera, traženi resurs i pouzdanu granicu organizacije. Zatim istom metodom pregledajte stvarni mali PR. Koristite samo kod koji ste ovlašteni pregledati.

Preuzmite radni list (Markdown)
Provjerite razumijevanje ↑

Nastavite učiti

Izvori i dodatno čitanje

Povezano štivo kompanije Taiga

Prethodna lekcija: Koristite testove kao dokaze