AI编程智能体进入生产代码库前,Pull Request审查应增加哪些检查项当AI编程智能体开始把代码提交进生产代码库,Pull Request审查的性质就变了。过去我们审查的是同事写的代码,默认对方理解业务上下文、知道项目约定、会为自己的改动负责。现在审查的对象是AI生成的...AI智能# AI修复# AI编程# 供应链安全4天前750
厂商因安全风险放缓更强模型发布时,企业采购合同应补充哪些条款当更强模型因安全评估被厂商暂缓公开,企业最先感到的往往不是“少了一个新功能”,而是合同里那条默认假设崩了:采购时谈定的能力边界、评测基线和上线节奏,未必还能按原计划兑现。对法务协同下的采购与架构负责人...AI智能# 合规# 基线模型# 安全漏洞4天前1150
AI辅助代码审查该先看什么:从安全漏洞到可维护性的检查顺序代码审查如果只是把一段变更丢给 AI,再等待它列出“问题和建议”,往往很难得到可靠结论。更稳妥的做法,是先建立固定的检查顺序:先确认权限和敏感数据不会造成高风险后果,再检查输入处理与边界条件,最后评估...AI智能# 代码审查# 可维护性# 安全漏洞7天前520