Deep Reviewの仕組み
Deep Review は Aikido のエージェント型 pull request レビューアです。diff を全体像として扱うのではなく、Aikido は関連するコードを調べ、変更のより広い影響を推論し、pull request に直接フィードバックを投稿します。
対象範囲は セキュリティと品質の両方です。アクセスチェックの欠落や、大きな結果セットでページネーションを壊すリファクタリングなど、問題がこの pull request の影響として現れる限り検出できます。
Deep Review と他の PR チェックの比較
pull request には、すでに 1 つ以上の Aikido チェックからコメントが付く場合があります。それぞれが答える質問は異なります:
Deep Review は SAST や Code Quality の代わりにはなりません。それらは PR Checks で有効化し、すべてのコミットでオンにしておいてください。diff より多くの文脈が必要な複雑な問題を見つけたいときに Deep Review を使ってください。
全体図は どのAikido製品を使うべきですか?.
diff を超えた文脈
diff は何が変わったかを示しますが、その変更がアプリケーションの他の部分とどう関わるかまでは常に示しません。Deep Review は、コメントするかどうかを判断する前に、変更された行の外側から関連する文脈を取り込むため、コードベースの他の場所にある既存の挙動に依存する変更もレビューできます。
リポジトリをまたいだ文脈
アプリケーションが複数のリポジトリにまたがる場合は、 関連リポジトリをリンクできます レビュー対象のリポジトリに。すると Deep Review は、共有ライブラリ、API、サービスについて推論する際に、それらのリポジトリを追加の文脈として利用できます。
リンクできるリポジトリ数は、Aikido のプランによって異なります。
pull request でのフィードバック
Deep Review が共有すべきフィードバックを見つけると、Aikido は pull request に直接コメントを投稿します。結果を確認したり議論したりするために、既存のレビュー手順から離れる必要はありません。
Deep Review は独自のステータスチェックも投稿します(Aikido Security: Deep Review)。そのチェックが失敗するかどうかは、セキュリティレビューと同じ ゲーティング設定 に従います: 失敗しきい値、 常にパス、および PR チェックを常に緑にする.
コメントで指摘された問題を修正すると、Aikido はそのコメントを自動的に解決します。 問題修正後に Aikido がコメントをどう管理するかを学ぶ.
自然言語で返信する
Deep Review のコメントには、平易な言葉で返信できます。Aikido をタグ付けしたり、特別なコマンド形式を使ったりする必要はなく、Aikido の UI に切り替えずに pull request 内に留まれます。
検出結果を無視する
"これは誤検知です。無視してください。"
今すぐ利用できます。Aikido はその検出結果を無視します。
文脈を共有する、または異議を唱える
"これはサーバー側で検証しているため、意図的です。"
今すぐ利用できます。Aikido はこのフィードバックを今後のレビュー改善に活用します。レビュー間での共有メモリもまもなく提供予定です。
説明を求める
"なぜこれが問題なのか説明してもらえますか?"
近日公開
フォローアップを依頼する
"より安全な代替案を提案してください。"
近日公開
クレジット
Deep Review の料金 pull request ごとに 1 クレジット。同じ PR への追加レビュー(たとえば新しいコミットの後)では追加料金はかかりません。クレジットがなくなると、Deep Review はスキップされます。
方法を学ぶ Deep Review を設定する.
最終更新
役に立ちましたか?