Revisiona il codice generato dall'AI
CompletatoPrima di accettare la modifica, esamina il cambiamento effettivo, i confini di fiducia e le prove.
Pubblicato da TaigaCome scriviamo
Verifica cosa hai capitoUn endpoint verifica che l'utente sia autenticato, poi carica un record tramite un ID fornito nella richiesta. Cosa devi verificare?Svolgi l'esercizio
Cosa imparerai
- Esaminare comportamento e autorità prima dello stile.
- Individuare un controllo di autorizzazione mancante in un piccolo esempio.
- Distinguere un riepilogo generato da prove verificate.
Leggi il requisito prima del riepilogo
Parti dal comportamento richiesto e dai criteri di accettazione. Esamina poi il diff effettivo. Il riepilogo di un agente può orientarti, ma può omettere modifiche o descrivere le verifiche in modo inesatto.
Conferma il branch e il commit in revisione. Oltre al codice applicativo, controlla modifiche a configurazione, dipendenze, infrastruttura e test. Una piccola funzionalità visibile può includere un grande cambiamento ai permessi o al comportamento del deployment.
Esamina prima i comportamenti con le conseguenze più rilevanti. Formattazione e nomi contano, ma non devono distrarre da un confine dei dati mancante.
Segui l’identità fino alla risorsa
Considera questo endpoint fittizio e incompleto. L’esempio illustra un problema di revisione; non è codice di produzione.
async function getInvoice(request) {
const user = await requireSignedInUser(request);
return database.invoice.findById(request.params.id);
}
La funzione ottiene un utente autenticato. Non mostra una decisione di autorizzazione per la fattura. Il revisore deve esaminare se un altro livello applica quella decisione. Il valore user inutilizzato è un motivo per indagare, non dimostra da solo un difetto sfruttabile.
Segui la richiesta attraverso il sistema effettivo. Individua l’utente e l’organizzazione attendibili. Controlla come la query limita l’accesso al record richiesto. Esamina comportamento degli errori e test per richieste vietate.
Non presumere che un pulsante nascosto protegga l’API. Un chiamante può inviare una richiesta senza usare l’interfaccia. Non presumere che un ID record valido conceda accesso.
Chiedi quali prove potrebbero respingere la modifica
Un test superato potrebbe usare una fixture di amministratore o simulare l’autorizzazione. Controlla se esercita il confine importante. Dove opportuno, aggiungi un caso con un’altra organizzazione e un percorso di autorizzazione reale.
Per una modifica all’interfaccia, esamina il risultato renderizzato. Verifica uso della tastiera, stati vuoti, caricamento ed errori. Il controllo dei tipi non può dimostrare che una finestra di dialogo sia utilizzabile con la tastiera.
Per una modifica alle dipendenze, verifica perché serva. Esamina versione, licenza e problemi di sicurezza rilevati. Non accettare un aggiornamento non pertinente solo perché l’agente lo ha generato durante il compito.
Mantieni indipendente la revisione
Un secondo modello può individuare problemi utili. Può anche ripetere le ipotesi dell’implementazione. Fornisci al revisore il requisito e il diff. Evita di dirgli che la modifica è già corretta.
Richiedi che le segnalazioni identifichino un percorso concreto di errore e il codice pertinente. Tratta gli avvertimenti senza riscontri come domande da indagare. Considera un’approvazione convinta come un’altra opinione finché le affermazioni importanti non hanno prove.
La revisione umana resta una decisione di responsabilità. Un revisore deve comprendere abbastanza della modifica da spiegarne comportamento, rischi e verifiche. Se il diff è troppo ampio, riduci l’ambito o dividilo in modifiche revisionabili.
Concludi la revisione sulla versione finale
Dopo una correzione, riesegui le verifiche interessate. Controlla se la correzione crea un nuovo problema. Assicurati che la revisione richiesta si riferisca alla versione finale secondo la policy del repository.
Scrivi la decisione di accettazione in termini di comportamento e prove. Registra ogni limite residuo con un responsabile e una prossima azione. Non trasformare un problema irrisolto nell’affermazione che tutte le verifiche siano state superate.
Usa l’esercizio di code review per esercitarti a individuare la decisione mancante prima di esaminare una modifica reale.
Svolgi l'esercizio
Apri l'esercizio di code review nel laboratorio pratico. Individua il soggetto, la risorsa richiesta e il confine attendibile dell'organizzazione. Esamina poi una piccola PR reale con lo stesso metodo. Usa solo codice che sei autorizzato a revisionare.
Scarica la scheda di lavoro (Markdown)Deselezionare questa opzione elimina tutti i progressi salvati nel browser.
I progressi restano in questo browser. Nessun account, nessun tracciamento.