ИИ-ревью кода
Делал большую фичу, попросил ревью у ИИ. Попросил найти важные моменты во всех областях: безопасность, логика, деплой, производительность и прочее, и прочее.
Опус 4.5 (лучшая на сейчас ЛЛМ в мире) написал:
- Критикал sql-инъекция. Как оказалось: пользователь сам себе после всех входов и разрешений на свой же запрос получит чуть больше своих же результатов.
Опус не написал:
- Конфиг nginx забыли поправить и ничего не будет работать в целом.
- Сервис-воркер (фоновый код в браузерном приложении) блокировал работу новой вещи, перехватывая все обращения на себя.
- Кеширование oauth-запросов было настроено некорректно.
- Часовые пояса неправильные, посему токен не имел шансов подойти.
- Некоторые адреса обрабатываются неправильно и тоже работать не будет.
Я прямо чую, что когда кто-то решит проблему нормального ревью (а не как вот такое атомарное) это будет большой шаг в разработке.
Не говорю, что текущее бесполезно. Но пока это на уровне «к пуговицам претензии есть?»