Skip to content
Deep Work Plan сьогодні на Product Hunt Підтримати
← Назад до набору

Додаток AI Diff Reviewer

Підключає виконання Deep Work Plan до AI Diff Reviewer (опублікований у маркетплейсі як «AI Diff Reviewer», поточна версія v2.0.1), щоб перевірка безпеки обовʼязкового Final Review виконувала структурований локальний огляд — вердикт, таблицю знахідок і рівень серйозності — а при виборі Flow B кожен pull request може бути заблокований тим самим оглядом у CI. Починаючи зі стандарту 2.3.0 локальний огляд є частиною базового рівня: онбординг його встановлює, і кожен Final Review його запускає. Опційною лишається лише CI-поверхня.

Нейтральною щодо постачальника лишається межа, яка має значення: оглядач — це закріплений за тегом MIT-скіл, який запускає власний coding agent розробника — жоден потік Deep Work Plan не потребує комерційного сервісу, CI-провайдера чи секрету. Flow A (лише локально) — базовий рівень, який отримує кожен онборджений репозиторій; Flow B (CI Action) пропонується явно та ніколи не встановлюється без запиту. Розробник може відмовитися від локального оглядача; відмова фіксується як заявлений виняток, і verify звітує репозиторій як невідповідний у цій точці, доки його не встановлено.

Коли використовувати

Сигнал Дія
Кожен онборджений репозиторій Flow A встановлюється у фазі 7a онбордингу (vendored-скіл + .review/extension.md); цільове оновлення harness додає його до репозиторіїв, онборджених раніше
Команда хоче CI-шлюз для злиття PR зі структурованими знахідками Запропонувати Flow B — явний вибір, ніколи не за замовчуванням
Особистий або експериментальний репозиторій; локального огляду достатньо Залишитися на Flow A — базовий рівень є повним

Два потоки прийняття

Потік Що ви отримуєте
A — лише локально (базовий рівень) Vendored-скіл + обовʼязковий .review/extension.md (через generate-extension). Запускає локальний огляд усередині перевірки безпеки кожного Final Review. Без робочого процесу GitHub Actions.
B — подвійна поверхня Flow A плюс setup записує .github/workflows/pr-review.yml (Action @v2), той самий файл розширення для локального та CI. Необовʼязковий супутник apply-review після того, як CI публікує знахідки.

Виявлення для локального огляду потребує skill + файл розширення в одному з: .review/extension.md, .github/ai-diff-reviewer/extension.md або .github/ai-pr-reviewer/extension.md. Одного skill недостатньо.

Що підключає цей додаток (навмисно обмежено)

Додаток DWP не перевинаходить оглядача. Він делегує встановлення, методологію, майстер CI, написання розширень, складання PR і перегляд після CI пʼятьом підскілам вихідного skill (батьківський типовий потік, generate-extension, setup, open-pr, apply-review).

Обовʼязковий локальний огляд

create додає крок локального огляду до перевірки безпеки кожного Final Review, а execute його запускає. Вивід додається під ## AI Diff Reviewer local review у локальному для плану analysis_results/SECURITY_REVIEW.md (усередині власної теки плану, ніколи в корені репозиторія).

  • Відсутній оглядач — фіксується, ніколи не пропускається мовчки: відсутній skill чи розширення стає знахідкою local reviewer not installed; Final Review запускає локальний прохід, коли скіл установлений, інакше знахідка переноситься в звіт про завершення — установка належить згоді онбордингу або явному виклику адд-она, ніколи не несподіваний бустреп.
  • Мʼякий збій (лише виклик): огляд, що міг стартувати, але завершився помилкою → попередити один раз, зафіксувати, продовжити; ніколи не провалювати завдання через це.
  • Шлюз після завершеного проходу: знахідки critical усе одно блокують завершення Final Review до виправлення або явного прийняття. warning / info документуються, але не блокують.
  • Flow A не потребує CI-секрету. Незаданий CURSOR_API_KEY не має пригнічувати локальний прохід.

CI-шлюз Flow B (необовʼязково)

Action DailybotHQ/ai-diff-reviewer@v2, зазвичай заблокований міткою (ready), зі стабільно названим завданням AI review gate для захисту гілки та необовʼязковою міткою пропуску skip-review-label: skip-ai-review. Спільний prompt.md + розширення вирівнюють методологію та серйозність; при Iteration-Aware Review раунди CI 2+ можуть бути коротшими, тоді як локальний прохід лишається повним.

Необовʼязковий супутник apply-review

Після того, як CI публікує огляд, розробник може викликати apply-review під час execute, щоб пройти знахідки по одній (застосувати / відкласти / пропустити) зі згоди. За замовчуванням лише читання; ніколи не є файлом завдання плану (порушить обовʼязковий порядок фінальних завдань).

Поведінка

  • Flow A — базовий рівень; про Flow B питають, ніколи не вгадують. Встановлення незапитаного робочого процесу має більший слід, ніж залишатися на Flow A.
  • Узгоджуйте, не перезаписуйте. Існуючий skill, розширення або pr-review.yml зберігаються; заповнюйте лише прогалини.
  • Автентифікація відкладена. Секрети провайдера для CI налаштовує супроводжувач; цей додаток ніколи не зберігає облікові дані.
  • Нейтральність щодо постачальника. Комерційний сервіс, CI-провайдер чи секрет ніколи не потрібні; CI-поверхня — єдина частина, що торкається провайдера.

Примітки

Локальний огляд обовʼязковий починаючи зі стандарту 2.3.0; CI-поверхня опційна. Вихідний skill: DailybotHQ/ai-diff-reviewer. Сторінка специфікації: Add-ons.