Skip to content
Deep Work Plan сегодня на Product Hunt Поддержать
← Назад к набору

Дополнение AI Diff Reviewer

Подключает выполнение Deep Work Plan к AI Diff Reviewer (публикация в маркетплейсе — «AI Diff Reviewer», текущая версия v2.0.1), чтобы проверка безопасности обязательного Final Review запускала структурированный локальный обзор — вердикт, таблицу находок и уровень серьёзности — а при выборе Flow B каждый pull request мог закрываться той же проверкой в CI. Начиная со стандарта 2.3.0 локальный обзор входит в базовый уровень: онбординг его устанавливает, и каждый Final Review его запускает. Опциональной остаётся только CI-поверхность.

Нейтральной к вендору остаётся та граница, которая имеет значение: reviewer — это закреплённый по тегу skill под лицензией MIT, запускаемый собственным coding-агентом разработчика — ни один поток Deep Work Plan не требует коммерческого сервиса, CI-провайдера или секрета. Flow A (только локально) — базовый уровень, который получает каждый прошедший онбординг репозиторий; Flow B (CI Action) предлагается явно и никогда не устанавливается без запроса. Разработчик может отказаться от локального reviewer; отказ фиксируется как заявленное исключение, и verify сообщает репозиторий как несоответствующий в этом пункте до тех пор, пока reviewer не установлен.

Когда использовать

Сигнал Действие
Каждый прошедший онбординг репозиторий Flow A устанавливается в фазе 7a онбординга (вендорённый skill + .review/extension.md); точечное обновление harness добавляет его в репозитории, прошедшие онбординг раньше
Команда хочет CI-шлюз для слияния PR со структурированными находками Предложить Flow B — явное согласие, никогда не по умолчанию
Личный или экспериментальный репозиторий; локального обзора достаточно Остаться на Flow A — базовый уровень полон

Два потока принятия

Поток Что вы получаете
A — только локально (базовый уровень) Вендорённый skill + обязательный .review/extension.md (через generate-extension). Запускает локальный обзор внутри проверки безопасности каждого Final Review. Без рабочего процесса GitHub Actions.
B — двойная поверхность Flow A плюс setup записывает .github/workflows/pr-review.yml (Action @v2), тот же файл расширения для локальной и CI-проверки. Опциональный компаньон apply-review после того, как CI публикует находки.

Для обнаружения локального обзора требуется skill + файл расширения в одном из мест: .review/extension.md, .github/ai-diff-reviewer/extension.md или .github/ai-pr-reviewer/extension.md. Одного skill недостаточно.

Что подключает это дополнение (намеренно ограничено)

Дополнение DWP не изобретает проверяльщика заново. Оно делегирует установку, методологию, мастер CI, создание расширений, составление PR и обход результатов после CI пяти подскиллам вышестоящего skill (родительский поток по умолчанию, generate-extension, setup, open-pr, apply-review).

Обязательный локальный обзор

create добавляет шаг локального обзора к проверке безопасности каждого Final Review, а execute его запускает. Вывод добавляется под ## AI Diff Reviewer local review в локальном для плана analysis_results/SECURITY_REVIEW.md (внутри собственной папки плана, никогда в корне репозитория).

  • Отсутствующий reviewer — фиксируется, никогда не пропускается тихо: отсутствующий skill или расширение становится находкой local reviewer not installed; Final Review запускает локальный проход, когда skill установлен, иначе находка переносится в отчёт о завершении — установка принадлежит согласию онбординга или явному вызову адд-она, никогда не внезапная установка.
  • Мягкий сбой (только вызов): обзор, который смог стартовать, но завершился ошибкой → предупредить один раз, зафиксировать, продолжить; никогда не проваливать задачу из-за этого.
  • Шлюз после завершённого прохода: находки critical по-прежнему блокируют завершение Final Review до исправления или явного принятия. warning / info документируются, но не блокируют.
  • Flow A не требует CI-секрета. Незаданный CURSOR_API_KEY не должен подавлять локальный проход.

CI-шлюз Flow B (опционально)

Action DailybotHQ/ai-diff-reviewer@v2, обычно блокированный меткой (ready), со стабильно именованным заданием AI review gate для защиты ветки и опциональной меткой пропуска skip-review-label: skip-ai-review. Общие prompt.md + расширение согласовывают методологию и уровень серьёзности; при Iteration-Aware Review раунды CI 2+ могут быть короче, тогда как локальный проход остаётся полным.

Опциональный компаньон apply-review

После того как CI публикует проверку, разработчик может вызвать apply-review во время execute, чтобы пройти по находкам по одной (применить / отложить / пропустить) с согласия. Только чтение по умолчанию; никогда не является файлом задачи плана (нарушит обязательный порядок финальных задач).

Поведение

  • Flow A — базовый уровень; о Flow B спрашивают, никогда не угадывают. Установка рабочего процесса без запроса создаёт большую нагрузку, чем остаться на Flow A.
  • Согласовывать, не затирать. Существующий skill, расширение или pr-review.yml сохраняются; заполнять только пробелы.
  • Аутентификация отложена. Секреты провайдера для CI настраивает сопровождающий; это дополнение никогда не хранит учётные данные.
  • Нейтральность к провайдеру. Коммерческий сервис, CI-провайдер или секрет никогда не требуются; CI-поверхность — единственная часть, которая касается провайдера.

Примечания

Локальный обзор обязателен начиная со стандарта 2.3.0; CI-поверхность опциональна. Вышестоящий skill: DailybotHQ/ai-diff-reviewer. Страница спецификации: Add-ons.