Agent 可以审查什么
它适合检查重复逻辑、类型漏洞、未处理异常、无用依赖、缺失测试、敏感信息和产物体积变化,也能把复杂 diff 总结成便于审阅的报告。
1 | pnpm check |
自动发现不等于自动修改
安全扫描发现疑似 Token 时可以阻断流水线,但删除文件、修改权限、升级大版本依赖和发布 npm 包都应该要求人工确认。风险等级可以简单分为:
1 | 低风险:格式、拼写、重复代码提示 |
Review 报告应该留下证据
每次审查至少记录变更范围、执行命令、通过结果、未解决风险和需要人工决定的事项。这样 Review 结果可追踪,失败后也能够复现,而不是只留下一句“AI 检查通过”。
一个前端 PR 的完整回归清单
Agent 可以把审查范围固定成可复用模板:先读取变更文件,再检查页面入口、路由层级、菜单 Code、i18n Key、权限状态、响应式布局和错误兜底;随后运行类型检查、单元测试和构建。对于涉及共享布局的变更,还要验证大屏、小屏、收起状态和页面切换后的恢复。
1 | 代码 diff |
如果 Agent 发现问题,应说明复现条件、影响范围和建议修复方式,而不是只给出“看起来有风险”。这种可复现的报告,才真正能让 Review 从意见交换变成质量闭环。
小结
Agent-first 并不是把审查完全交给 AI,而是让机器负责高频、广度和一致性,让人专注于架构、产品语义和风险决策。
