Дополнение AI Diff Reviewer
Подключает выполнение Deep Work Plan к AI Diff Reviewer (публикация в маркетплейсе — «AI Diff Reviewer», текущая версия v2.0.1), чтобы проверка безопасности обязательного Final Review запускала структурированный локальный обзор — вердикт, таблицу находок и уровень серьёзности — а при выборе Flow B каждый pull request мог закрываться той же проверкой в CI. Начиная со стандарта 2.3.0 локальный обзор входит в базовый уровень: онбординг его устанавливает, и каждый Final Review его запускает. Опциональной остаётся только CI-поверхность.
Нейтральной к вендору остаётся та граница, которая имеет значение: reviewer — это закреплённый по тегу skill под лицензией MIT, запускаемый собственным coding-агентом разработчика — ни один поток Deep Work Plan не требует коммерческого сервиса, CI-провайдера или секрета. Flow A (только локально) — базовый уровень, который получает каждый прошедший онбординг репозиторий; Flow B (CI Action) предлагается явно и никогда не устанавливается без запроса. Разработчик может отказаться от локального reviewer; отказ фиксируется как заявленное исключение, и verify сообщает репозиторий как несоответствующий в этом пункте до тех пор, пока reviewer не установлен.
Когда использовать
| Сигнал | Действие |
|---|---|
| Каждый прошедший онбординг репозиторий | Flow A устанавливается в фазе 7a онбординга (вендорённый skill + .review/extension.md); точечное обновление harness добавляет его в репозитории, прошедшие онбординг раньше |
| Команда хочет CI-шлюз для слияния PR со структурированными находками | Предложить Flow B — явное согласие, никогда не по умолчанию |
| Личный или экспериментальный репозиторий; локального обзора достаточно | Остаться на Flow A — базовый уровень полон |
Два потока принятия
| Поток | Что вы получаете |
|---|---|
| A — только локально (базовый уровень) | Вендорённый skill + обязательный .review/extension.md (через generate-extension). Запускает локальный обзор внутри проверки безопасности каждого Final Review. Без рабочего процесса GitHub Actions. |
| B — двойная поверхность | Flow A плюс setup записывает .github/workflows/pr-review.yml (Action @v2), тот же файл расширения для локальной и CI-проверки. Опциональный компаньон apply-review после того, как CI публикует находки. |
Для обнаружения локального обзора требуется skill + файл расширения в одном из мест: .review/extension.md, .github/ai-diff-reviewer/extension.md или .github/ai-pr-reviewer/extension.md. Одного skill недостаточно.
Что подключает это дополнение (намеренно ограничено)
Дополнение DWP не изобретает проверяльщика заново. Оно делегирует установку, методологию, мастер CI, создание расширений, составление PR и обход результатов после CI пяти подскиллам вышестоящего skill (родительский поток по умолчанию, generate-extension, setup, open-pr, apply-review).
Обязательный локальный обзор
create добавляет шаг локального обзора к проверке безопасности каждого Final Review, а execute его запускает. Вывод добавляется под ## AI Diff Reviewer local review в локальном для плана analysis_results/SECURITY_REVIEW.md (внутри собственной папки плана, никогда в корне репозитория).
- Отсутствующий reviewer — фиксируется, никогда не пропускается тихо: отсутствующий skill или расширение становится находкой
local reviewer not installed; Final Review запускает локальный проход, когда skill установлен, иначе находка переносится в отчёт о завершении — установка принадлежит согласию онбординга или явному вызову адд-она, никогда не внезапная установка. - Мягкий сбой (только вызов): обзор, который смог стартовать, но завершился ошибкой → предупредить один раз, зафиксировать, продолжить; никогда не проваливать задачу из-за этого.
- Шлюз после завершённого прохода: находки
criticalпо-прежнему блокируют завершение Final Review до исправления или явного принятия.warning/infoдокументируются, но не блокируют. - Flow A не требует CI-секрета. Незаданный
CURSOR_API_KEYне должен подавлять локальный проход.
CI-шлюз Flow B (опционально)
Action DailybotHQ/ai-diff-reviewer@v2, обычно блокированный меткой (ready), со стабильно именованным заданием AI review gate для защиты ветки и опциональной меткой пропуска skip-review-label: skip-ai-review. Общие prompt.md + расширение согласовывают методологию и уровень серьёзности; при Iteration-Aware Review раунды CI 2+ могут быть короче, тогда как локальный проход остаётся полным.
Опциональный компаньон apply-review
После того как CI публикует проверку, разработчик может вызвать apply-review во время execute, чтобы пройти по находкам по одной (применить / отложить / пропустить) с согласия. Только чтение по умолчанию; никогда не является файлом задачи плана (нарушит обязательный порядок финальных задач).
Поведение
- Flow A — базовый уровень; о Flow B спрашивают, никогда не угадывают. Установка рабочего процесса без запроса создаёт большую нагрузку, чем остаться на Flow A.
- Согласовывать, не затирать. Существующий skill, расширение или
pr-review.ymlсохраняются; заполнять только пробелы. - Аутентификация отложена. Секреты провайдера для CI настраивает сопровождающий; это дополнение никогда не хранит учётные данные.
- Нейтральность к провайдеру. Коммерческий сервис, CI-провайдер или секрет никогда не требуются; CI-поверхность — единственная часть, которая касается провайдера.
Примечания
Локальный обзор обязателен начиная со стандарта 2.3.0; CI-поверхность опциональна. Вышестоящий skill: DailybotHQ/ai-diff-reviewer. Страница спецификации: Add-ons.