Skip to content
← กลับไปยังชุดเครื่องมือ

ส่วนเสริม AI Diff Reviewer

เชื่อมต่อการทำงานของ Deep Work Plan กับ AI Diff Reviewer (รายการใน marketplace ชื่อ “AI Diff Reviewer” เวอร์ชันปัจจุบัน v2.0.0) เพื่อให้งานสุดท้ายที่บังคับอย่าง การตรวจสอบความปลอดภัย ได้รับการตรวจสอบในเครื่องแบบมีโครงสร้าง ได้แก่ คำตัดสิน ตารางผลการค้นพบ และระดับความรุนแรง และเมื่อเลือก Flow B คำขอดึง (pull request) ทุกรายการสามารถถูกควบคุมด้วยการตรวจสอบเดียวกันใน CI ได้ เป็นส่วนเสริมแบบเลือกใช้ ไม่จำเป็นต้องใช้เพื่อให้เป็นไปตามมาตรฐาน AI-first

ระเบียบวิธีหลักของ Deep Work Plan มีการพึ่งพา AI Diff Reviewer เป็นศูนย์ ที่เก็บโค้ดที่ไม่มีส่วนเสริมยังคงสอดคล้องโดยสมบูรณ์ เสนอส่วนเสริมนี้เฉพาะเมื่อนักพัฒนาหรือทีมต้องการคุณภาพการตรวจสอบแบบมีโครงสร้างเท่านั้น อย่าติดตั้งให้ทุกคนโดยอัตโนมัติ ถามเสมอว่าต้องการ Flow A หรือ Flow B อย่าสันนิษฐานค่าเริ่มต้น

เมื่อใดควรใช้

สัญญาณ การดำเนินการ
ทีมต้องการเกทการรวม CI พร้อมผลการค้นพบแบบมีโครงสร้าง แนะนำ Flow B ระหว่างการเริ่มต้นใช้งาน
ที่เก็บโค้ดส่วนตัวหรือทดลอง การตรวจสอบในเครื่องก่อนพุชเพียงพอ เสนอ Flow A
ไม่ต้องการพื้นผิวการตรวจสอบเพิ่มเติม ข้าม — การตรวจสอบความปลอดภัยพื้นฐานยังคงใช้งานได้

สองขั้นตอนการนำไปใช้

ขั้นตอน สิ่งที่คุณได้รับ
A — เฉพาะในเครื่อง Skill ที่ฝังมาพร้อม + .review/extension.md ที่จำเป็น (ผ่าน generate-extension) เสริมการตรวจสอบความปลอดภัยด้วยการรันในเครื่อง ไม่มีเวิร์กโฟลว์ GitHub Actions
B — สองพื้นผิว Flow A บวกกับ setup ที่เขียน .github/workflows/pr-review.yml (Action @v2) ไฟล์ส่วนขยายเดียวกันสำหรับในเครื่องและ CI ผู้ช่วย apply-review แบบเลือกใช้หลังจาก CI โพสต์ผลการค้นพบ

การตรวจจับสำหรับการเสริมการตรวจสอบความปลอดภัยต้องการ skill + ไฟล์ส่วนขยาย ที่หนึ่งในนี้: .review/extension.md, .github/ai-diff-reviewer/extension.md หรือ .github/ai-pr-reviewer/extension.md Skill เพียงอย่างเดียวไม่เพียงพอ

ส่วนเสริมนี้เชื่อมต่ออะไร (จำกัดตามการออกแบบ)

ส่วนเสริม DWP ไม่ สร้างผู้ตรวจสอบขึ้นใหม่ แต่มอบหมายการติดตั้ง ระเบียบวิธี ตัวช่วย CI การสร้างส่วนขยาย การร่าง PR และการทบทวนหลัง CI ให้กับ sub-skill ห้ารายการของ skill ต้นทาง (โฟลว์หลักเริ่มต้น generate-extension setup open-pr apply-review)

การเสริมการตรวจสอบความปลอดภัย

เมื่อตรวจพบแล้ว create / execute จะเพิ่มขั้นตอนการตรวจสอบในเครื่องให้กับงานการตรวจสอบความปลอดภัยที่บังคับ ผลลัพธ์จะถูกเพิ่มภายใต้ ## AI Diff Reviewer local review ใน analysis_results/SECURITY_REVIEW.md

  • ความล้มเหลวแบบนุ่มนวล (เฉพาะการเรียก): skill หายไป ส่วนขยายหายไป หรือข้อผิดพลาดในการเรียก → เตือนหนึ่งครั้งและดำเนินต่อ อย่าทำให้งานล้มเหลวเพราะเหตุนี้
  • เกทหลังจากผ่านการตรวจสอบแล้ว: ผลการค้นพบ critical ยังคงบล็อกการสิ้นสุดการตรวจสอบความปลอดภัยจนกว่าจะแก้ไขหรือยอมรับอย่างชัดเจน (สัญญา SR ที่มีอยู่) warning / info ถูกบันทึกแต่ไม่บล็อก
  • Flow A ไม่ต้องการ CI secret CURSOR_API_KEY ที่ไม่ได้ตั้งค่าต้องไม่ระงับการรันในเครื่อง

เกท CI Flow B (แบบเลือกใช้)

Action ที่ตรึงไว้ DailybotHQ/ai-diff-reviewer@v2 โดยทั่วไปถูกควบคุมด้วยป้ายกำกับ (ready) พร้อมงาน AI review gate ที่ตั้งชื่ออย่างมั่นคงสำหรับการปกป้อง branch และป้ายกำกับข้ามแบบเลือกใช้ skip-review-label: skip-ai-review prompt.md ที่ใช้ร่วมกัน + ส่วนขยายจัดแนวระเบียบวิธีและระดับความรุนแรง ภายใต้การตรวจสอบแบบรับรู้การวนซ้ำ รอบ CI ที่ 2 ขึ้นไปอาจสั้นลงในขณะที่การรันในเครื่องยังคงสมบูรณ์

ผู้ช่วย apply-review แบบเลือกใช้

หลังจาก CI โพสต์การตรวจสอบ นักพัฒนาสามารถเรียก apply-review ระหว่าง execute เพื่อทบทวนผลการค้นพบทีละรายการ (นำไปใช้ / เลื่อน / ข้าม) ด้วยความยินยอม อ่านอย่างเดียวตามค่าเริ่มต้น ไม่เคยเป็นไฟล์งานของแผน (จะทำให้ลำดับงานสุดท้ายที่บังคับเสียหาย)

พฤติกรรม

  • ถามเกี่ยวกับโฟลว์ อย่าเดาเอาเอง การติดตั้งเวิร์กโฟลว์โดยไม่ได้ขอมีผลกระทบมากกว่าการอยู่ที่ Flow A
  • ประนีประนอม อย่าเขียนทับ Skill ส่วนขยาย หรือ pr-review.yml ที่มีอยู่จะถูกเก็บรักษาไว้ เติมเต็มเฉพาะช่องว่าง
  • การตรวจสอบสิทธิ์ถูกเลื่อนออกไป ผู้รักษาจะกำหนดค่า secret ของผู้ให้บริการสำหรับ CI ส่วนเสริมนี้ไม่เก็บข้อมูลประจำตัว
  • เป็นกลางต่อผู้ให้บริการ การปฏิเสธทิ้งที่เก็บโค้ดที่เป็น AI-first อย่างสมบูรณ์

หมายเหตุ

แบบเลือกใช้และไม่จำเป็นต้องใช้ Skill ต้นทาง: DailybotHQ/ai-diff-reviewer หน้า spec: Add-ons