ส่วนเสริม AI Diff Reviewer
เชื่อมต่อการทำงานของ Deep Work Plan กับ AI Diff Reviewer (รายการใน marketplace ชื่อ “AI Diff Reviewer” เวอร์ชันปัจจุบัน v2.0.1) เพื่อให้การตรวจความปลอดภัยของ Final Review ที่บังคับ รันการตรวจสอบในเครื่องแบบมีโครงสร้าง ได้แก่ คำตัดสิน ตารางผลการค้นพบ และระดับความรุนแรง และเมื่อเลือก Flow B คำขอดึง (pull request) ทุกรายการสามารถถูกควบคุมด้วยการตรวจสอบเดียวกันใน CI ได้ ตั้งแต่มาตรฐาน 2.3.0 การตรวจสอบในเครื่องเป็นส่วนหนึ่งของพื้นฐาน onboarding ติดตั้งมันและทุก Final Review รันมัน สิ่งที่เป็นแบบเลือกใช้คือพื้นผิว CI เท่านั้น
สิ่งที่ยังคงเป็นกลางต่อผู้ให้บริการคือขอบเขตที่สำคัญจริง ผู้ตรวจสอบเป็น skill สัญญาอนุญาต MIT ที่ตรึงด้วยแท็กและรันโดยเอเจนต์เขียนโค้ดของคุณเอง ไม่มีโฟลว์ใดของ Deep Work Plan ที่ต้องการบริการเชิงพาณิชย์ ผู้ให้บริการ CI หรือ secret เลย Flow A (เฉพาะในเครื่อง) เป็นพื้นฐานที่ทุก repository ซึ่งผ่าน onboarding จะได้รับ ส่วน Flow B (Action สำหรับ CI) ถูกเสนออย่างชัดเจนและไม่เคยถูกติดตั้งโดยไม่ได้ร้องขอ นักพัฒนาปฏิเสธผู้ตรวจสอบในเครื่องได้ การปฏิเสธนั้นจะถูกบันทึกเป็นข้อยกเว้นที่ประกาศไว้ และ verify จะรายงานว่า repository ไม่สอดคล้องในประเด็นนั้นจนกว่าจะติดตั้ง
เมื่อใดควรใช้
| สัญญาณ | การดำเนินการ |
|---|---|
| ทุก repository ที่ผ่าน onboarding | Flow A ถูกติดตั้ง ใน onboarding Phase 7a (skill ที่ฝังมาพร้อม + .review/extension.md) การอัปเกรด harness แบบเจาะจงจะเพิ่มมันให้กับ repository ที่ผ่าน onboarding มาก่อนหน้า |
| ทีมต้องการเกทการรวม PR ใน CI พร้อมผลการค้นพบแบบมีโครงสร้าง | เสนอ Flow B — เลือกใช้อย่างชัดเจน ไม่ใช่ค่าเริ่มต้น |
| ที่เก็บโค้ดส่วนตัวหรือทดลอง การตรวจสอบในเครื่องเพียงพอ | อยู่ที่ Flow A ต่อไป — พื้นฐานครบถ้วนแล้ว |
สองขั้นตอนการนำไปใช้
| ขั้นตอน | สิ่งที่คุณได้รับ |
|---|---|
| A — เฉพาะในเครื่อง (พื้นฐาน) | Skill ที่ฝังมาพร้อม + .review/extension.md ที่จำเป็น (ผ่าน generate-extension) รันการตรวจสอบในเครื่องภายในการตรวจความปลอดภัยของทุก Final Review ไม่มีเวิร์กโฟลว์ GitHub Actions |
| B — สองพื้นผิว | Flow A บวกกับ setup ที่เขียน .github/workflows/pr-review.yml (Action @v2) ไฟล์ส่วนขยายเดียวกันสำหรับในเครื่องและ CI ผู้ช่วย apply-review แบบเลือกใช้หลังจาก CI โพสต์ผลการค้นพบ |
การตรวจจับสำหรับการตรวจสอบในเครื่องต้องการ skill + ไฟล์ส่วนขยาย ที่หนึ่งในนี้: .review/extension.md, .github/ai-diff-reviewer/extension.md หรือ .github/ai-pr-reviewer/extension.md Skill เพียงอย่างเดียวไม่เพียงพอ
ส่วนเสริมนี้เชื่อมต่ออะไร (จำกัดตามการออกแบบ)
ส่วนเสริม DWP ไม่ สร้างผู้ตรวจสอบขึ้นใหม่ แต่มอบหมายการติดตั้ง ระเบียบวิธี ตัวช่วย CI การสร้างส่วนขยาย การร่าง PR และการทบทวนหลัง CI ให้กับ sub-skill ห้ารายการของ skill ต้นทาง (โฟลว์หลักเริ่มต้น generate-extension setup open-pr apply-review)
การตรวจสอบในเครื่องที่จำเป็น
create เพิ่มขั้นตอนการตรวจสอบในเครื่องให้กับการตรวจความปลอดภัยของทุก Final Review และ execute รันมัน ผลลัพธ์จะถูกเพิ่มภายใต้ ## AI Diff Reviewer local review ใน analysis_results/SECURITY_REVIEW.md ท้องถิ่นของแผน (ภายในโฟลเดอร์ของแผนเอง ไม่ใช่ที่รูทของ repo)
- ผู้ตรวจสอบหายไป — ถูกบันทึก ไม่เคยข้ามอย่างเงียบ ๆ: skill หรือส่วนขยายที่หายไปกลายเป็นข้อค้นพบ
local reviewer not installedFinal Review รันการตรวจสอบในเครื่องเมื่อมี skill อยู่ มิฉะนั้นจะนำข้อค้นพบนั้นติดไปในรายงานการเสร็จสิ้น — การติดตั้งเป็นของความยินยอมของ onboarding หรือการเรียกใช้ addon อย่างชัดเจน ไม่เคยเป็นการบูตสแตรปโดยไม่แจ้งล่วงหน้า - ความล้มเหลวแบบนุ่มนวล (เฉพาะการเรียก): การตรวจสอบที่เริ่มได้แต่เกิดข้อผิดพลาด → เตือนหนึ่งครั้ง บันทึกไว้ และดำเนินต่อ อย่าทำให้งานล้มเหลวเพราะเหตุนี้
- เกทหลังจากผ่านการตรวจสอบแล้ว: ผลการค้นพบ
criticalยังคงบล็อกการเสร็จสิ้นของ Final Review จนกว่าจะแก้ไขหรือยอมรับอย่างชัดเจนwarning/infoถูกบันทึกแต่ไม่บล็อก - Flow A ไม่ต้องการ CI secret
CURSOR_API_KEYที่ไม่ได้ตั้งค่าต้องไม่ระงับการรันในเครื่อง
เกท CI Flow B (แบบเลือกใช้)
Action DailybotHQ/ai-diff-reviewer@v2 โดยทั่วไปถูกควบคุมด้วยป้ายกำกับ (ready) พร้อมงาน AI review gate ที่ตั้งชื่ออย่างมั่นคงสำหรับการปกป้อง branch และป้ายกำกับข้ามแบบเลือกใช้ skip-review-label: skip-ai-review prompt.md ที่ใช้ร่วมกัน + ส่วนขยายจัดแนวระเบียบวิธีและระดับความรุนแรง ภายใต้การตรวจสอบแบบรับรู้การวนซ้ำ รอบ CI ที่ 2 ขึ้นไปอาจสั้นลงในขณะที่การรันในเครื่องยังคงสมบูรณ์
ผู้ช่วย apply-review แบบเลือกใช้
หลังจาก CI โพสต์การตรวจสอบ นักพัฒนาสามารถเรียก apply-review ระหว่าง execute เพื่อทบทวนผลการค้นพบทีละรายการ (นำไปใช้ / เลื่อน / ข้าม) ด้วยความยินยอม อ่านอย่างเดียวตามค่าเริ่มต้น ไม่เคยเป็นไฟล์งานของแผน (จะทำให้ลำดับงานสุดท้ายที่บังคับเสียหาย)
พฤติกรรม
- Flow A คือพื้นฐาน ส่วน Flow B ต้องถาม อย่าเดาเอาเอง การติดตั้งเวิร์กโฟลว์โดยไม่ได้ขอมีผลกระทบมากกว่าการอยู่ที่ Flow A
- ประนีประนอม อย่าเขียนทับ Skill ส่วนขยาย หรือ
pr-review.ymlที่มีอยู่จะถูกเก็บรักษาไว้ เติมเต็มเฉพาะช่องว่าง - การตรวจสอบสิทธิ์ถูกเลื่อนออกไป ผู้รักษาจะกำหนดค่า secret ของผู้ให้บริการสำหรับ CI ส่วนเสริมนี้ไม่เก็บข้อมูลประจำตัว
- เป็นกลางต่อผู้ให้บริการ ไม่มีบริการเชิงพาณิชย์ ผู้ให้บริการ CI หรือ secret ใดที่จำเป็นเลย พื้นผิว CI เป็นชิ้นส่วนเดียวที่แตะต้องผู้ให้บริการ
หมายเหตุ
การตรวจสอบในเครื่องจำเป็นตั้งแต่มาตรฐาน 2.3.0 ส่วนพื้นผิว CI เป็นแบบเลือกใช้ Skill ต้นทาง: DailybotHQ/ai-diff-reviewer หน้า spec: Add-ons