AI Diff Reviewer ऐड-ऑन
Deep Work Plan के निष्पादन को AI Diff Reviewer (मार्केटप्लेस पर “AI Diff Reviewer”, वर्तमान संस्करण v2.0.0) से जोड़ें ताकि अनिवार्य अंतिम कार्य सुरक्षा समीक्षा को एक संरचित स्थानीय समीक्षा मिले — निर्णय, निष्कर्ष तालिका, और गंभीरता — और, Flow B चुनने पर, हर pull request को CI में उसी समीक्षा द्वारा नियंत्रित किया जा सके। यह एक वैकल्पिक ऐड-ऑन है; AI-first अनुपालन के लिए कभी आवश्यक नहीं।
Deep Work Plan की मूल पद्धति में AI Diff Reviewer पर शून्य निर्भरता है। बिना ऐड-ऑन के रिपॉजिटरी पूरी तरह अनुपालन में है। यह ऐड-ऑन केवल तभी प्रदान करें जब डेवलपर या टीम संरचित समीक्षा गुणवत्ता चाहती हो; सभी के लिए कभी स्वचालित रूप से इंस्टॉल न करें। हमेशा Flow A और Flow B के बारे में पूछें — कभी डिफ़ॉल्ट न मानें।
कब उपयोग करें
| संकेत | कार्रवाई |
|---|---|
| टीम संरचित निष्कर्षों के साथ CI PR मर्ज गेट चाहती है | ऑनबोर्डिंग के दौरान Flow B की सिफारिश करें |
| व्यक्तिगत या प्रयोगात्मक रिपॉजिटरी; पुश से पहले स्थानीय समीक्षा पर्याप्त है | Flow A प्रदान करें |
| अतिरिक्त समीक्षा सतह की कोई इच्छा नहीं | छोड़ें — आधारभूत सुरक्षा समीक्षा अभी भी लागू होती है |
दो अपनाने के प्रवाह
| प्रवाह | आपको क्या मिलता है |
|---|---|
| A — केवल स्थानीय | वेंडर्ड स्किल + आवश्यक .review/extension.md (generate-extension के माध्यम से)। सुरक्षा समीक्षा को स्थानीय पास से बेहतर बनाता है। कोई GitHub Actions वर्कफ़्लो नहीं। |
| B — दोहरी सतह | Flow A के साथ setup .github/workflows/pr-review.yml (Action @v2) लिखता है, स्थानीय और CI के लिए एक ही एक्सटेंशन फ़ाइल। CI निष्कर्ष पोस्ट करने के बाद वैकल्पिक apply-review साथी। |
सुरक्षा समीक्षा वृद्धि की पहचान के लिए निम्नलिखित में से किसी एक स्थान पर स्किल + एक्सटेंशन फ़ाइल की आवश्यकता है: .review/extension.md, .github/ai-diff-reviewer/extension.md, या .github/ai-pr-reviewer/extension.md। केवल स्किल पर्याप्त नहीं है।
यह ऐड-ऑन क्या जोड़ता है (जानबूझकर सीमित)
DWP ऐड-ऑन समीक्षक को पुनः आविष्कार नहीं करता। यह इंस्टॉलेशन, पद्धति, CI विज़ार्ड, एक्सटेंशन लेखन, PR ड्राफ्टिंग, और CI के बाद की वॉकथ्रू को अपस्ट्रीम स्किल के पांच सब-स्किल (मूल डिफ़ॉल्ट प्रवाह, generate-extension, setup, open-pr, apply-review) को सौंपता है।
सुरक्षा समीक्षा वृद्धि
जब पहचाना जाता है, create / execute अनिवार्य सुरक्षा समीक्षा कार्य में एक स्थानीय समीक्षा चरण जोड़ते हैं। आउटपुट analysis_results/SECURITY_REVIEW.md में ## AI Diff Reviewer local review के नीचे जोड़ा जाता है।
- सॉफ्ट-फेल (केवल आमंत्रण): स्किल अनुपस्थित, एक्सटेंशन अनुपस्थित, या आमंत्रण त्रुटि → एक बार चेतावनी दें और जारी रखें; इसके लिए कभी कार्य को विफल न करें।
- पूर्ण पास के बाद गेट:
criticalनिष्कर्ष सुधार या स्पष्ट स्वीकृति तक सुरक्षा समीक्षा पूर्णता को अवरुद्ध करते रहते हैं (मौजूदा SR अनुबंध)।warning/infoदस्तावेज़ीकृत हैं लेकिन अवरोधक नहीं। - Flow A को CI सीक्रेट की आवश्यकता नहीं। अनसेट
CURSOR_API_KEYस्थानीय पास को दबाने में सक्षम नहीं होना चाहिए।
Flow B CI गेट (वैकल्पिक)
पिन किया गया Action DailybotHQ/ai-diff-reviewer@v2, आमतौर पर लेबल-गेटेड (ready), ब्रांच सुरक्षा के लिए स्थिर नामित AI review gate जॉब और वैकल्पिक स्किप लेबल skip-review-label: skip-ai-review। साझा prompt.md + एक्सटेंशन पद्धति और गंभीरता को संरेखित करता है; Iteration-Aware Review के तहत CI राउंड 2+ छोटे हो सकते हैं जबकि स्थानीय पास पूर्ण रहता है।
वैकल्पिक apply-review साथी
CI समीक्षा पोस्ट करने के बाद, डेवलपर execute के दौरान apply-review को आमंत्रित कर सकता है ताकि सहमति के साथ निष्कर्षों की एक-एक करके समीक्षा की जा सके (लागू करें / स्थगित करें / छोड़ें)। डिफ़ॉल्ट रूप से केवल पठन; कभी प्लान टास्क फ़ाइल नहीं (अनिवार्य अंतिम-कार्य क्रम को तोड़ेगी)।
व्यवहार
- प्रवाह पूछें; कभी अनुमान न करें। अनुरोध के बिना वर्कफ़्लो इंस्टॉल करना Flow A पर बने रहने से बड़ा फुटप्रिंट है।
- समन्वय करें, ओवरराइट न करें। मौजूदा स्किल, एक्सटेंशन, या
pr-review.ymlसंरक्षित रहते हैं; केवल अंतराल भरें। - प्रमाणीकरण स्थगित। CI के लिए प्रोवाइडर सीक्रेट मेंटेनर द्वारा कॉन्फ़िगर किए जाते हैं; यह ऐड-ऑन कभी क्रेडेंशियल संग्रहीत नहीं करता।
- प्रोवाइडर-तटस्थ। अस्वीकार करने पर पूरी तरह AI-first रिपॉजिटरी बचती है।
नोट्स
वैकल्पिक और कभी आवश्यक नहीं। अपस्ट्रीम स्किल: DailybotHQ/ai-diff-reviewer। स्पेक पेज: Add-ons।