ส่วนเสริม AI Diff Reviewer
เชื่อมต่อการทำงานของ Deep Work Plan กับ AI Diff Reviewer (รายการใน marketplace ชื่อ “AI Diff Reviewer” เวอร์ชันปัจจุบัน v2.0.0) เพื่อให้งานสุดท้ายที่บังคับอย่าง การตรวจสอบความปลอดภัย ได้รับการตรวจสอบในเครื่องแบบมีโครงสร้าง ได้แก่ คำตัดสิน ตารางผลการค้นพบ และระดับความรุนแรง และเมื่อเลือก Flow B คำขอดึง (pull request) ทุกรายการสามารถถูกควบคุมด้วยการตรวจสอบเดียวกันใน CI ได้ เป็นส่วนเสริมแบบเลือกใช้ ไม่จำเป็นต้องใช้เพื่อให้เป็นไปตามมาตรฐาน AI-first
ระเบียบวิธีหลักของ Deep Work Plan มีการพึ่งพา AI Diff Reviewer เป็นศูนย์ ที่เก็บโค้ดที่ไม่มีส่วนเสริมยังคงสอดคล้องโดยสมบูรณ์ เสนอส่วนเสริมนี้เฉพาะเมื่อนักพัฒนาหรือทีมต้องการคุณภาพการตรวจสอบแบบมีโครงสร้างเท่านั้น อย่าติดตั้งให้ทุกคนโดยอัตโนมัติ ถามเสมอว่าต้องการ Flow A หรือ Flow B อย่าสันนิษฐานค่าเริ่มต้น
เมื่อใดควรใช้
| สัญญาณ | การดำเนินการ |
|---|---|
| ทีมต้องการเกทการรวม CI พร้อมผลการค้นพบแบบมีโครงสร้าง | แนะนำ Flow B ระหว่างการเริ่มต้นใช้งาน |
| ที่เก็บโค้ดส่วนตัวหรือทดลอง การตรวจสอบในเครื่องก่อนพุชเพียงพอ | เสนอ Flow A |
| ไม่ต้องการพื้นผิวการตรวจสอบเพิ่มเติม | ข้าม — การตรวจสอบความปลอดภัยพื้นฐานยังคงใช้งานได้ |
สองขั้นตอนการนำไปใช้
| ขั้นตอน | สิ่งที่คุณได้รับ |
|---|---|
| A — เฉพาะในเครื่อง | Skill ที่ฝังมาพร้อม + .review/extension.md ที่จำเป็น (ผ่าน generate-extension) เสริมการตรวจสอบความปลอดภัยด้วยการรันในเครื่อง ไม่มีเวิร์กโฟลว์ GitHub Actions |
| B — สองพื้นผิว | Flow A บวกกับ setup ที่เขียน .github/workflows/pr-review.yml (Action @v2) ไฟล์ส่วนขยายเดียวกันสำหรับในเครื่องและ CI ผู้ช่วย apply-review แบบเลือกใช้หลังจาก CI โพสต์ผลการค้นพบ |
การตรวจจับสำหรับการเสริมการตรวจสอบความปลอดภัยต้องการ skill + ไฟล์ส่วนขยาย ที่หนึ่งในนี้: .review/extension.md, .github/ai-diff-reviewer/extension.md หรือ .github/ai-pr-reviewer/extension.md Skill เพียงอย่างเดียวไม่เพียงพอ
ส่วนเสริมนี้เชื่อมต่ออะไร (จำกัดตามการออกแบบ)
ส่วนเสริม DWP ไม่ สร้างผู้ตรวจสอบขึ้นใหม่ แต่มอบหมายการติดตั้ง ระเบียบวิธี ตัวช่วย CI การสร้างส่วนขยาย การร่าง PR และการทบทวนหลัง CI ให้กับ sub-skill ห้ารายการของ skill ต้นทาง (โฟลว์หลักเริ่มต้น generate-extension setup open-pr apply-review)
การเสริมการตรวจสอบความปลอดภัย
เมื่อตรวจพบแล้ว create / execute จะเพิ่มขั้นตอนการตรวจสอบในเครื่องให้กับงานการตรวจสอบความปลอดภัยที่บังคับ ผลลัพธ์จะถูกเพิ่มภายใต้ ## AI Diff Reviewer local review ใน analysis_results/SECURITY_REVIEW.md
- ความล้มเหลวแบบนุ่มนวล (เฉพาะการเรียก): skill หายไป ส่วนขยายหายไป หรือข้อผิดพลาดในการเรียก → เตือนหนึ่งครั้งและดำเนินต่อ อย่าทำให้งานล้มเหลวเพราะเหตุนี้
- เกทหลังจากผ่านการตรวจสอบแล้ว: ผลการค้นพบ
criticalยังคงบล็อกการสิ้นสุดการตรวจสอบความปลอดภัยจนกว่าจะแก้ไขหรือยอมรับอย่างชัดเจน (สัญญา SR ที่มีอยู่)warning/infoถูกบันทึกแต่ไม่บล็อก - Flow A ไม่ต้องการ CI secret
CURSOR_API_KEYที่ไม่ได้ตั้งค่าต้องไม่ระงับการรันในเครื่อง
เกท CI Flow B (แบบเลือกใช้)
Action ที่ตรึงไว้ DailybotHQ/ai-diff-reviewer@v2 โดยทั่วไปถูกควบคุมด้วยป้ายกำกับ (ready) พร้อมงาน AI review gate ที่ตั้งชื่ออย่างมั่นคงสำหรับการปกป้อง branch และป้ายกำกับข้ามแบบเลือกใช้ skip-review-label: skip-ai-review prompt.md ที่ใช้ร่วมกัน + ส่วนขยายจัดแนวระเบียบวิธีและระดับความรุนแรง ภายใต้การตรวจสอบแบบรับรู้การวนซ้ำ รอบ CI ที่ 2 ขึ้นไปอาจสั้นลงในขณะที่การรันในเครื่องยังคงสมบูรณ์
ผู้ช่วย apply-review แบบเลือกใช้
หลังจาก CI โพสต์การตรวจสอบ นักพัฒนาสามารถเรียก apply-review ระหว่าง execute เพื่อทบทวนผลการค้นพบทีละรายการ (นำไปใช้ / เลื่อน / ข้าม) ด้วยความยินยอม อ่านอย่างเดียวตามค่าเริ่มต้น ไม่เคยเป็นไฟล์งานของแผน (จะทำให้ลำดับงานสุดท้ายที่บังคับเสียหาย)
พฤติกรรม
- ถามเกี่ยวกับโฟลว์ อย่าเดาเอาเอง การติดตั้งเวิร์กโฟลว์โดยไม่ได้ขอมีผลกระทบมากกว่าการอยู่ที่ Flow A
- ประนีประนอม อย่าเขียนทับ Skill ส่วนขยาย หรือ
pr-review.ymlที่มีอยู่จะถูกเก็บรักษาไว้ เติมเต็มเฉพาะช่องว่าง - การตรวจสอบสิทธิ์ถูกเลื่อนออกไป ผู้รักษาจะกำหนดค่า secret ของผู้ให้บริการสำหรับ CI ส่วนเสริมนี้ไม่เก็บข้อมูลประจำตัว
- เป็นกลางต่อผู้ให้บริการ การปฏิเสธทิ้งที่เก็บโค้ดที่เป็น AI-first อย่างสมบูรณ์
หมายเหตุ
แบบเลือกใช้และไม่จำเป็นต้องใช้ Skill ต้นทาง: DailybotHQ/ai-diff-reviewer หน้า spec: Add-ons