为什么需要专门的审查 Agent
写代码的 Agent 和审查代码的 Agent 应当分开。让同一个模型既写又审,相当于自己给自己打分,盲区会被重复。用一个专注于静态分析、模式识别与安全规则的审查智能体,能在合并前做一遍低成本的地毯式检查。
审查 Agent 擅长什么
- 识别常见的坏味道:重复代码、过长函数、错误处理的缺失;
- 标记安全隐患:SQL 注入、XSS、不安全的反序列化;
- 检查一致性:命名、风格、与既有架构的偏离;
- 对照测试覆盖:指出未被测试触碰的分支。
人机分工
审查 Agent 负责「发现」,人负责「判断」。它列出嫌疑,你决定哪些是真问题、哪些是误报、哪些需要重构。
对于安全敏感代码与复杂业务逻辑,务必保留人工终审;审查 Agent 的输出是线索,不是判决。
接进 CI 的姿势
把审查 Agent 挂到 Pull Request 的 CI 步骤上,自动评论疑似问题,再人工逐项确认。这样审查不依赖「记得去做」,而是流程的一部分。
小结
专门化的 Review Agent 是把质量闸门前移的性价比之选。它替代不了架构与业务判断,但能替你挡下大量低级错误。
