每次 AI 产出代码后逐条过检。五条判准:正确性、安全性、简洁性、可维护性、一致性。不通过打回重做。
AI 写代码,AI 也审代码——但关键是:审查环嵌入自循环中,不是手动触发。每段代码产出后自动过检,不通过打回重做,直到通过。
> 帮我安装这个 skill:https://github.com/wampeeHuang/code-review
同一个实体不能既产出代码又自检通过。code-review 是独立于写作 agent 的审查 agent——两个不同的角色、不同的判断标准、不同的门禁逻辑。
不通过不是因为"感觉不好"——是因为没通过安全扫描、有静默失败、有三份拷贝可以合一。判准是客观的、可操作的检查项,不是品味判断。
人是审查瓶颈。自动审查不替代人类 CR,但它在人类 CR 之前过滤掉 AI 特有的低级错误——幻觉变量名、过度抽象、静默异常捕获。
- 五条判准是 AI 代码的底线标准。 不替代架构评审、性能测试、集成测试
- 语义判断有天花板。 能抓到"三份拷贝",抓不到"这个设计在业务上不对"
- 安全扫描限于代码层面。 不做渗透测试、依赖供应链审计
MIT