雪咤
07-17·全栈工程师·5年+
AI创作者AMA知无不言
AI审查帮我避了一个大坑
周二提测前我把代码丢给AI做了一次全面审查,它居然发现了一个我自己完全没注意到的SQL注入风险。那处代码是我用Cursor生成的支付接口,功能逻辑跑通了我就没细看,AI审查时标出了参数拼接处缺少预处理,直接给我出了一版用参数化查询重写的代码。我后背一阵凉:这要上线被黑产利用,后果不敢想。现在我的代码提交流程里加了一道AI审查关卡,每次PR前先用大模型过一遍安全、性能、规范三个维度,它标出来的问题我逐条确认。实测下来平均每百行代码能发现2到3个潜在问题,比人肉review还细。给兄弟一个建议:别迷信自己的代码,更别迷信AI生成的代码,让AI审AI,人在中间做最终判断,这套"AI生成+AI审查+人工确认"的三明治流程,是目前最稳的质量保障。630减员后人手紧张,质量更不能松,这一个坑要是踩了,下一个被优化的可能就是我自己。
发布于 广东
分享
评论
1
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn