面向 AI 编写拉取请求的序列感知审查队列
使用编码代理的团队应在代码审查中加入仓库级历史记录。审查工具可以按仓库、代理、分支和受影响的子系统,对 AI 编写的拉取请求分组,并把审查者备注带到后续拉取请求中。第一项检查很简单:当 AI 编写的拉取请求触及认证、遥测、密钥、CI、部署脚本或权限检查时,审查者在批准 diff 前能看到近期相关的 AI 变更。
生产压力已经可见。在企业强制使用研究中,每名开发者合并的拉取请求达到强制要求前基线的 2.09 倍;到研究窗口末尾,AI 编写的拉取请求升至约 90%;每名审查者的负载约翻倍。另一项持久代码库研究说明了为什么单个 diff 审查会漏掉部分风险:分散在多个拉取请求中的渐进式攻击,在 87% 的情况下逃过了 GPT-4o 任务描述 diff 监控器;而保留跨拉取请求可疑备注的 link-tracker 监控器把规避率降至 54%。一个有用的试点做法是,在高风险目录以仅观察模式运行该队列,并比较加入历史视图前后,审查者打开先前相关拉取请求的频率。