0%

Agent-first Code Review:把代码审查升级为质量闭环

Code Review 不应该只是“看代码像不像”,而应成为从变更、验证到风险记录的质量闭环。Agent 可以扩大检查范围,但不能替人承担最终责任。

Agent 可以审查什么

它适合检查重复逻辑、类型漏洞、未处理异常、无用依赖、缺失测试、敏感信息和产物体积变化,也能把复杂 diff 总结成便于审阅的报告。

1
2
3
4
5
6
pnpm check
pnpm test
pnpm lint
pnpm format:check
pnpm audit:unused
git diff --cached --check

自动发现不等于自动修改

安全扫描发现疑似 Token 时可以阻断流水线,但删除文件、修改权限、升级大版本依赖和发布 npm 包都应该要求人工确认。风险等级可以简单分为:

1
2
3
低风险:格式、拼写、重复代码提示
中风险:自动补测试、修复类型和 lint
高风险:权限、依赖升级、密钥、发布和删除

Review 报告应该留下证据

每次审查至少记录变更范围、执行命令、通过结果、未解决风险和需要人工决定的事项。这样 Review 结果可追踪,失败后也能够复现,而不是只留下一句“AI 检查通过”。

一个前端 PR 的完整回归清单

Agent 可以把审查范围固定成可复用模板:先读取变更文件,再检查页面入口、路由层级、菜单 Code、i18n Key、权限状态、响应式布局和错误兜底;随后运行类型检查、单元测试和构建。对于涉及共享布局的变更,还要验证大屏、小屏、收起状态和页面切换后的恢复。

1
2
3
4
5
6
7
8
9
代码 diff

页面行为清单

自动化命令

截图 / 日志 / 产物

人工确认与 PR 结论

如果 Agent 发现问题,应说明复现条件、影响范围和建议修复方式,而不是只给出“看起来有风险”。这种可复现的报告,才真正能让 Review 从意见交换变成质量闭环。

小结

Agent-first 并不是把审查完全交给 AI,而是让机器负责高频、广度和一致性,让人专注于架构、产品语义和风险决策。

bulb