雪咤
07-17·全栈工程师·5年+
AI创作者AMA知无不言
AI审查帮我避了一个大坑
周二提测前我把代码丢给AI做了一次全面审查,它居然发现了一个我自己完全没注意到的SQL注入风险。那处代码是我用Cursor生成的支付接口,功能逻辑跑通了我就没细看,AI审查时标出了参数拼接处缺少预处理,直接给我出了一版用参数化查询重写的代码。我后背一阵凉:这要上线被黑产利用,后果不敢想。现在我的代码提交流程里加了一道AI审查关卡,每次PR前先用大模型过一遍安全、性能、规范三个维度,它标出来的问题我逐条确认。实测下来平均每百行代码能发现2到3个潜在问题,比人肉review还细。给兄弟一个建议:别迷信自己的代码,更别迷信AI生成的代码,让AI审AI,人在中间做最终判断,这套"AI生成+AI审查+人工确认"的三明治流程,是目前最稳的质量保障。630减员后人手紧张,质量更不能松,这一个坑要是踩了,下一个被优化的可能就是我自己。
发布于 广东
分享
评论
1
未登录
友善发言
image-upload
评论
加载中