Genererat är inte klart. Verifierat är klart.
Det här granskar vi innan AI-skriven kod når produktion.
Börja med kravet
En kodgranskning ska fråga om ändringen löser det avtalade problemet. Snygg kod kan implementera fel beteende perfekt. Vi jämför implementationen med acceptanskriterierna innan vi fastnar i stilfrågor.
I en kundportal innebär det att kontrollera vem som kan se vilken post, vad som händer när en session går ut och hur ett misslyckat anrop visas för användaren.
Testa gränserna
Tester av det lyckade flödet behövs, men täcker sällan de svåraste felen. Vi kontrollerar tom inmatning, ogiltiga tillstånd, saknade behörigheter, dubbla anrop och otillgängliga beroenden där de är relevanta.
Genererade tester kan upprepa samma missförstånd som genererad kod. Bra tester verifierar beteendet oberoende. Ett behörighetstest för fakturor försöker öppna en annan kunds faktura, inte bara bekräfta att ett databasanrop returnerar något.
Be om en andra granskning
En annan modell kan upptäcka ett saknat antagande eller en osäker ändring. Det är en användbar extra kontroll, men två modeller som håller med varandra utgör inget bevis. Vi kontrollerar fortfarande dokumentationen och kör testerna.
Godkänn releasen
Till sist kontrollerar vi om ändringen är redo för miljön. Konfiguration, migreringar, övervakning och återställning behöver granskas tillsammans med applikationskoden. En människa ansvarar för godkännandet och beteendet i produktion.
Läs om vår kvalitetsprocess och hur vi delar upp arbetet.