Percorso 02Lezione 4 / 6

Revisiona il codice generato dall'AI

Prima di accettare la modifica, esamina il cambiamento effettivo, i confini di fiducia e le prove.

Pratico12 minRevisionato

Pubblicato da Come scriviamo

Verifica cosa hai capitoUn endpoint verifica che l'utente sia autenticato, poi carica un record tramite un ID fornito nella richiesta. Cosa devi verificare?Svolgi l'esercizio
Un endpoint verifica che l'utente sia autenticato, poi carica un record tramite un ID fornito nella richiesta. Cosa devi verificare?

Cosa imparerai

  • Esaminare comportamento e autorità prima dello stile.
  • Individuare un controllo di autorizzazione mancante in un piccolo esempio.
  • Distinguere un riepilogo generato da prove verificate.

Parti dal comportamento richiesto e dai criteri di accettazione. Esamina poi il diff effettivo. Il riepilogo di un agente può orientarti, ma può omettere modifiche o descrivere le verifiche in modo inesatto.

Conferma il branch e il commit in revisione. Oltre al codice applicativo, controlla modifiche a configurazione, dipendenze, infrastruttura e test. Una piccola funzionalità visibile può includere un grande cambiamento ai permessi o al comportamento del deployment.

Esamina prima i comportamenti con le conseguenze più rilevanti. Formattazione e nomi contano, ma non devono distrarre da un confine dei dati mancante.

Segui l’identità fino alla risorsa

Considera questo endpoint fittizio e incompleto. L’esempio illustra un problema di revisione; non è codice di produzione.

async function getInvoice(request) {
  const user = await requireSignedInUser(request);
  return database.invoice.findById(request.params.id);
}

La funzione ottiene un utente autenticato. Non mostra una decisione di autorizzazione per la fattura. Il revisore deve esaminare se un altro livello applica quella decisione. Il valore user inutilizzato è un motivo per indagare, non dimostra da solo un difetto sfruttabile.

Segui la richiesta attraverso il sistema effettivo. Individua l’utente e l’organizzazione attendibili. Controlla come la query limita l’accesso al record richiesto. Esamina comportamento degli errori e test per richieste vietate.

Non presumere che un pulsante nascosto protegga l’API. Un chiamante può inviare una richiesta senza usare l’interfaccia. Non presumere che un ID record valido conceda accesso.

Chiedi quali prove potrebbero respingere la modifica

Un test superato potrebbe usare una fixture di amministratore o simulare l’autorizzazione. Controlla se esercita il confine importante. Dove opportuno, aggiungi un caso con un’altra organizzazione e un percorso di autorizzazione reale.

Per una modifica all’interfaccia, esamina il risultato renderizzato. Verifica uso della tastiera, stati vuoti, caricamento ed errori. Il controllo dei tipi non può dimostrare che una finestra di dialogo sia utilizzabile con la tastiera.

Per una modifica alle dipendenze, verifica perché serva. Esamina versione, licenza e problemi di sicurezza rilevati. Non accettare un aggiornamento non pertinente solo perché l’agente lo ha generato durante il compito.

Mantieni indipendente la revisione

Un secondo modello può individuare problemi utili. Può anche ripetere le ipotesi dell’implementazione. Fornisci al revisore il requisito e il diff. Evita di dirgli che la modifica è già corretta.

Richiedi che le segnalazioni identifichino un percorso concreto di errore e il codice pertinente. Tratta gli avvertimenti senza riscontri come domande da indagare. Considera un’approvazione convinta come un’altra opinione finché le affermazioni importanti non hanno prove.

La revisione umana resta una decisione di responsabilità. Un revisore deve comprendere abbastanza della modifica da spiegarne comportamento, rischi e verifiche. Se il diff è troppo ampio, riduci l’ambito o dividilo in modifiche revisionabili.

Concludi la revisione sulla versione finale

Dopo una correzione, riesegui le verifiche interessate. Controlla se la correzione crea un nuovo problema. Assicurati che la revisione richiesta si riferisca alla versione finale secondo la policy del repository.

Scrivi la decisione di accettazione in termini di comportamento e prove. Registra ogni limite residuo con un responsabile e una prossima azione. Non trasformare un problema irrisolto nell’affermazione che tutte le verifiche siano state superate.

Usa l’esercizio di code review per esercitarti a individuare la decisione mancante prima di esaminare una modifica reale.

Svolgi l'esercizio

Apri l'esercizio di code review nel laboratorio pratico. Individua il soggetto, la risorsa richiesta e il confine attendibile dell'organizzazione. Esamina poi una piccola PR reale con lo stesso metodo. Usa solo codice che sei autorizzato a revisionare.

Scarica la scheda di lavoro (Markdown)
Verifica cosa hai capito ↑

Continua a imparare

Fonti e approfondimenti

Letture correlate di Taiga

← Lezione precedente: Usa i test come prove