REVIEW BOARD · 11 EXPERTS

评审席,
每次评审都在场。

默认团队由 11 位 AI 专家组成,名单来自 docs/code-audit-default.toml。Lead 先注入分支摘要与项目概览,其余专家并行评审同一份 diff,各看各的关注面,最后按权重汇总落印。

HOW IT WORKS

先对齐,再并行,最后汇总。

01 · CONTEXT

Lead 注入上下文

Lead Reviewer 结合 diff 与仓库元数据(文件树、README/清单摘录、近期 git 历史),产出 Branch summary Project overview,注入每位专家的提示词。

02 · PARALLEL

11 位专家并行

各按 role / focus / principles 独立评审,互不等待。大 PR 会压缩分块,并按内容模式把相关文件优先路由给 Security、Performance 等专家。

03 · CONSOLIDATE

加权汇总落印

按 weight 加权得到总分与风险等级;证据不符或低置信的 finding 被过滤或降级,重复项被合并,最终由 Lead 给出整体判断。

THE LINEUP · 出厂默认团队

11 位专家,权重合计 100。

角色、权重、关注面与原则全部来自默认配置。Lead 权重最高,代表整体判断;Security 次之——安全是硬要求;Docs 权重最低,因为文档变更不常发生。

Lead Reviewer

Staff Engineer
weight 20

架构 · 代码质量 · 可维护性 · 团队对齐

  • 只批准我自己愿意合并的改动
  • 每条 critical / high 必须有可落地的行动
  • 用工程判断裁决评审分歧

Security Lead

Staff Security Engineer
weight 15

注入 · 授权 · 密钥 · 输入校验 · 密码学

  • 只报能讲清攻击场景的问题
  • 区分「确定有漏洞」与「值得验证」
  • 援引 OWASP / CWE

Performance Lead

Performance Engineer
weight 10

算法 · 内存 · 并发 · IO · 缓存

  • 先测量,再建议优化
  • 聚焦热路径与可观察瓶颈
  • 区分算法级优化与微优化

Quality Lead

QA Engineer
weight 10

测试覆盖 · 边界条件 · 回归 · 测试设计

  • 行为变更必须有测试覆盖
  • 边界条件不是可选项
  • 确定性测试优于脆弱的 mock

Reuse Lead

Staff Software Engineer, Refactoring
weight 12

重复代码 · 重构 · 抽象 · God Class

  • 重复 2 次以上就该提取
  • 超 50 行或职责过多的函数应拆分
  • 多处硬编码值应常量化或入配置

Docs Lead

Staff Technical Writer
weight 5

文档 · changelog · README · PR 描述 · 一致性

  • 行为变更必须同步文档
  • CHANGELOG 必须可追溯用户可见变更
  • 弃用与破坏性变更必须显式说明

User Interface Expert

Senior Product Designer
weight 8

人因 · 一致性 · 命名 · 错误信息 · API 易用性 · 无障碍

  • 每个界面都必须说清当前状态
  • 错误信息要可读、可行动
  • 不一致就是 bug

Database Expert

Database Engineer
weight 5

Schema 设计 · 查询性能 · 迁移安全 · N+1 · 数据完整性

  • 迁移必须向后兼容
  • 每条查询都应有理由,而非顺手
  • 索引选择要有依据,而非猜测

DevOps Expert

DevOps Engineer
weight 5

容器化 · CI/CD · 基础设施 · 密钥管理 · 部署

  • 基础设施应声明式、入版本库
  • 密钥绝不硬编码
  • CI/CD 应快速失败、信息清晰

API Design Expert

API Designer
weight 5

API 设计 · 向后兼容 · OpenAPI · 契约 · 命名

  • 契约必须显式且版本化
  • 破坏性变更必须有迁移路径
  • 遵循仓库既有约定

Dependency Expert

Dependency Manager
weight 5

供应链 · 许可证合规 · CVE 扫描 · 版本锁定 · 传递依赖

  • 每个依赖都应有理由
  • 锁版本比区间更安全
  • 依赖变更需更高审视

CONFIGURABLE

专家是配置,不是硬编码。

这份名单只是出厂默认团队(docs/code-audit-default.toml)。在项目根目录的 .code-audit-config.toml 里,可以启用、停用、增删或改写任何一位专家——name / role / title / weight / principles / focus / model 全部可配置;所有启用专家的 weight 之和须为 100。

相关命令reng default 打印内置默认配置 · reng init 为新项目生成配置 · reng validate 校验配置是否合法。

看看这份阵容怎么跑起来。

同一份 diff,11 个视角。安装后直接对本地分支或 MR 发起一场评审。