Додаток AI Diff Reviewer
Підключає виконання Deep Work Plan до AI Diff Reviewer (опублікований у маркетплейсі як «AI Diff Reviewer», поточна версія v2.0.1), щоб перевірка безпеки обовʼязкового Final Review виконувала структурований локальний огляд — вердикт, таблицю знахідок і рівень серйозності — а при виборі Flow B кожен pull request може бути заблокований тим самим оглядом у CI. Починаючи зі стандарту 2.3.0 локальний огляд є частиною базового рівня: онбординг його встановлює, і кожен Final Review його запускає. Опційною лишається лише CI-поверхня.
Нейтральною щодо постачальника лишається межа, яка має значення: оглядач — це закріплений за тегом MIT-скіл, який запускає власний coding agent розробника — жоден потік Deep Work Plan не потребує комерційного сервісу, CI-провайдера чи секрету. Flow A (лише локально) — базовий рівень, який отримує кожен онборджений репозиторій; Flow B (CI Action) пропонується явно та ніколи не встановлюється без запиту. Розробник може відмовитися від локального оглядача; відмова фіксується як заявлений виняток, і verify звітує репозиторій як невідповідний у цій точці, доки його не встановлено.
Коли використовувати
| Сигнал | Дія |
|---|---|
| Кожен онборджений репозиторій | Flow A встановлюється у фазі 7a онбордингу (vendored-скіл + .review/extension.md); цільове оновлення harness додає його до репозиторіїв, онборджених раніше |
| Команда хоче CI-шлюз для злиття PR зі структурованими знахідками | Запропонувати Flow B — явний вибір, ніколи не за замовчуванням |
| Особистий або експериментальний репозиторій; локального огляду достатньо | Залишитися на Flow A — базовий рівень є повним |
Два потоки прийняття
| Потік | Що ви отримуєте |
|---|---|
| A — лише локально (базовий рівень) | Vendored-скіл + обовʼязковий .review/extension.md (через generate-extension). Запускає локальний огляд усередині перевірки безпеки кожного Final Review. Без робочого процесу GitHub Actions. |
| B — подвійна поверхня | Flow A плюс setup записує .github/workflows/pr-review.yml (Action @v2), той самий файл розширення для локального та CI. Необовʼязковий супутник apply-review після того, як CI публікує знахідки. |
Виявлення для локального огляду потребує skill + файл розширення в одному з: .review/extension.md, .github/ai-diff-reviewer/extension.md або .github/ai-pr-reviewer/extension.md. Одного skill недостатньо.
Що підключає цей додаток (навмисно обмежено)
Додаток DWP не перевинаходить оглядача. Він делегує встановлення, методологію, майстер CI, написання розширень, складання PR і перегляд після CI пʼятьом підскілам вихідного skill (батьківський типовий потік, generate-extension, setup, open-pr, apply-review).
Обовʼязковий локальний огляд
create додає крок локального огляду до перевірки безпеки кожного Final Review, а execute його запускає. Вивід додається під ## AI Diff Reviewer local review у локальному для плану analysis_results/SECURITY_REVIEW.md (усередині власної теки плану, ніколи в корені репозиторія).
- Відсутній оглядач — фіксується, ніколи не пропускається мовчки: відсутній skill чи розширення стає знахідкою
local reviewer not installed; Final Review запускає локальний прохід, коли скіл установлений, інакше знахідка переноситься в звіт про завершення — установка належить згоді онбордингу або явному виклику адд-она, ніколи не несподіваний бустреп. - Мʼякий збій (лише виклик): огляд, що міг стартувати, але завершився помилкою → попередити один раз, зафіксувати, продовжити; ніколи не провалювати завдання через це.
- Шлюз після завершеного проходу: знахідки
criticalусе одно блокують завершення Final Review до виправлення або явного прийняття.warning/infoдокументуються, але не блокують. - Flow A не потребує CI-секрету. Незаданий
CURSOR_API_KEYне має пригнічувати локальний прохід.
CI-шлюз Flow B (необовʼязково)
Action DailybotHQ/ai-diff-reviewer@v2, зазвичай заблокований міткою (ready), зі стабільно названим завданням AI review gate для захисту гілки та необовʼязковою міткою пропуску skip-review-label: skip-ai-review. Спільний prompt.md + розширення вирівнюють методологію та серйозність; при Iteration-Aware Review раунди CI 2+ можуть бути коротшими, тоді як локальний прохід лишається повним.
Необовʼязковий супутник apply-review
Після того, як CI публікує огляд, розробник може викликати apply-review під час execute, щоб пройти знахідки по одній (застосувати / відкласти / пропустити) зі згоди. За замовчуванням лише читання; ніколи не є файлом завдання плану (порушить обовʼязковий порядок фінальних завдань).
Поведінка
- Flow A — базовий рівень; про Flow B питають, ніколи не вгадують. Встановлення незапитаного робочого процесу має більший слід, ніж залишатися на Flow A.
- Узгоджуйте, не перезаписуйте. Існуючий skill, розширення або
pr-review.ymlзберігаються; заповнюйте лише прогалини. - Автентифікація відкладена. Секрети провайдера для CI налаштовує супроводжувач; цей додаток ніколи не зберігає облікові дані.
- Нейтральність щодо постачальника. Комерційний сервіс, CI-провайдер чи секрет ніколи не потрібні; CI-поверхня — єдина частина, що торкається провайдера.
Примітки
Локальний огляд обовʼязковий починаючи зі стандарту 2.3.0; CI-поверхня опційна. Вихідний skill: DailybotHQ/ai-diff-reviewer. Сторінка специфікації: Add-ons.