
目下用 AI 设备一个网站、小圭臬、APP,真是越来越马虎了。
尤其是旧年Vibe Coding火起来之后,许多原来敷裕不懂编程的东说念主,也开动我方早先作念家具。
WorkBuddy、豆包使命、Qoder、TRAE、GPT、Claude等家具,也曾裁减鄙俚东说念主的设备门槛,基本上圈套然讲话就妙手搓完成。
家具司理不错我方设备原型,学问付费博主不错作念课程网站,自媒体东说念主不错搭建本体器具,致使一个东说念主就能折腾出一套 SaaS 家具。
以前需要找圭臬员帮手的事情,目下跟 AI 聊几句,可能就给你作念出来了。
但许多东说念主皆会有个疑问:
AI设备出来的家具,咱们真是敢径直上线使用吗?
尤其是波及用户注册、会员付费、订单料理等功能时,页面能普遍大开,按钮能点击,就能说明代码莫得问题?
我算计许多东说念主心里也没底。
最近,阿里开源了一个挺有兴味的边幅,叫Open Code Review。
它有意认真给代码挑舛误,不错相识成一个 AI 代码质检员。
AI认真设备,再找个AI来挑舛误Open Code Review 的来头还不小。
凭据阿里官方先容,它最早是集团里面使用的 AI 代码审查助手,往日两年奇迹了数万名设备者,累计识别出数百万个代码颓势。
目下,阿里把这套才智开源了。
它主要通过 AI 分析代码,寻找潜在的逻辑很是、安全迤逦、性能问题等,还不错定位到具体的代码位置,给出审查主意。

举个例子。
假定你用 WorkBuddy 设备了一个网站,包含用户注册、登录、课程展示、订单料理和后台料理等功能。
AI 干活挺利索,半小时就把网站作念出来了。
你大开网站试了试,页面漂亮,功能也普遍。
于是准备上线。
但淌若代码里藏着一些问题呢?
比如,用户登录考据存在迤逦,导致别东说念主不错拜访不属于我方的数据;或者某个后台接口莫得成立权限,鄙俚用户也能调用料理员功能。
这些问题,鄙俚东说念主很难通过点击页面发现。
毕竟,咱们只看得懂家具界面,又看不懂代码。
Open Code Review 就不错帮你对代码作念一次搜检。
它不仅不错搜检本次修改的代码,还提供了通盘项指标代码扫描才智。
固然,它也不可保证找出通盘问题,但至少能让鄙俚东说念主多沿路搜检过程。
以前圭臬员写完代码,还需要其他圭臬员帮手 Code Review。
目下,AI 写的代码,也不错交给另一个 AI 审查。
这种嗅觉,还挺有兴味。
用WorkBuddy设备的应用,也能搜检吗?这是我以为众人最宥恕的场合。
比如,你也曾用WorkBuddy 设备了一个网站,能不可把它交给 Open Code Review 搜检?
固然不错,而况不需要再行设备一遍。
Open Code Review 是一个零丁的代码审查器具。只须大致拜访项指标源代码,并昂扬运行环境和模子建立条款,就不错进行搜检。
它不会因为代码是 WorkBuddy、Qoder、Cursor 或其他器具生成的,就辨认对待。
我查了腾讯 WorkBuddy 的官方远程,它具备腹地文献读写和器具践诺才智,也撑抓通过 CLI + Skill 的神气接入敕令行器具。
Open Code Review 适值提供了 CLI,因此具备联贯使用的时间基础。不外,目下还莫得查到两边官方提供的 WorkBuddy 专用集成决策。
咱们不错用一个具体场景来相识。
假定你通过 WorkBuddy 设备了一个客户料理系统,通盘边幅代码皆保存在电脑上的一个文献夹里。
接下来,你但愿 WorkBuddy 调用阿里的 Open Code Review,给通盘边幅作念一次搜检。
具体怎样作念?
第一步:让 WorkBuddy 找到边幅代码。
大开之前设备项指标 WorkBuddy 使命区,告诉它:
我之前设备了一个客户料理系统。请找到这个边幅在电脑上的源代码文献夹,证据边幅结构和运行神气,先不要修改任何代码。
淌若它找不到,也不错径直指定电脑上的边幅文献夹。
忽闪,淌若你设备的是云霄应用,只好一个拜访网址,莫得完竣源代码,就需要先把源代码导出到腹地。
第二步:装置 Open Code Review。
它目下主要通过敕令走运行。
官方提供的装置敕令是:
pm install -g @alibaba-group/open-code-review
需要电脑具备 Node.js、Git 等基础环境。装置之后,还需要为 Open Code Review 建立一个用于审查代码的 AI 模子。官方也曾提供了建立向导。GitHub
淌若你不纯熟敕令行,也不错请 WorkBuddy 帮手搜检环境、领导装置。
第三步:让 WorkBuddy 调用器具搜检代码。
完成建立后,就不错让 WorkBuddy 运行 Open Code Review 的扫描敕令:
ocr scan
这条敕令会尝试扫描通盘项指标代码。
官方还提供了 ocr scan --preview,不错在信得过调用模子前,先证据准备搜检哪些文献。
我提倡先预览,证据限度没问题再扫描,幸免把无关文献或明锐本体交给模子。GitHub
搜检完成后,不错让 WorkBuddy 阅读审查限制,用鄙俚东说念主听得懂的讲话解释问题。
比如:
“发现某个接口可能存在越权拜访风险,提倡增多用户身份考据。”
然后连接让 WorkBuddy 修改代码,再作念一次搜检。
这么就有契机形成一套完竣过程:WorkBuddy 设备 → Open Code Review 搜检 → WorkBuddy 设备 → 再次搜检。
这里我也得说明一下:目下这是一套凭据两边公开才智整理的可哄骗用决策,我还莫得在 WorkBuddy 中完竣实测过,不可保证不同版块和不同权限成立下皆能一次跑通。
关于小白来说,初次装置和模子建立仍然有一定门槛。
不外,为了马虎众人尝试,我整理了一段不错径直复制给 WorkBuddy 的指示词。
【WorkBuddy 代码搜检指示词】我设备了一个应用,目下但愿使用阿里的Open Code Review,对通盘边幅进行一次代码质料和安全搜检。
边幅地址:https://github.com/alibaba/open-code-review
请先证据现时项指标源代码目次,并搜检电脑是否昂扬器具的运行条款。淌若莫得装置,请先向我说明装置措施,赢得我的授权后再装置。
装置完成后,请指令我安全建立所需的 AI 模子,先预览扫描限度,再使用 ocr scan搜检通盘边幅。
请要点搜检登录权限、用户数据安全、潜在迤逦、业务逻辑很是和可能导致圭臬崩溃的问题。
临了生成一份华文搜检证明,按严重进程排序。每个问题皆要解释可能形成的成果,并给出设备提倡。
搜检阶段不要私自修改代码,等我证据后,再逐一设备并再行搜检。
需要提醒的是,复制这段指示词并不就是自动完成接入。WorkBuddy 必须赢得边幅拜访和必要的敕令践诺权限,Open Code Review 也必须装置、建立收效。
另外,调用外部模子时可能产生 API 用度。波及贸易边幅或用户遁入时,也要忽闪代码发送到第三方模子奇迹的限度。
底下这些图片,是我用workbuddy实测搜检了一下前段时刻设备的一个小圭臬,照实发现了不少问题,还给我输出了一个完竣的检测证明,AI不错径直进行设备。
还有一个挺有兴味的细节。
Open Code Review 提供了一种叫 Delegation Mode(奉求模式)的功能。
它不错把部分代码审查使命交给 AI 编程器具自己的模子践诺。
官方文档明确提到了 Qoder、Cursor、Claude Code、Codex 等器具。
这就有兴味了。
假定你平时就在使用 Qoder 设备家具,那么表面上不错通过奉求模式,让 Qoder 使用我方已有的模子才智进行代码搜检。
这么就不一定需要为 Open Code Review 再单独建立一个模子 API。
不外,奉求模式仍需装置相应器具和建立审查使命流,也不可径直等同于 Open Code Review 的完竣零丁审查才智。
至于 WorkBuddy,目下不错优先选择前边先容的零丁 CLI 扫描神气。翌日淌若能把它封装成一个 Skill,体验还不错连接简化。
比如,你在 WorkBuddy 里设备完家具,只需要说一句:
“帮我作念一次代码体检。”
它就自动完成代码扫描、问题整理,致使在用户证据后设备问题。
我以为这才是鄙俚用户信得过需要的体验。
Vibe Coding的下一个契机,可能藏在“验收”里其实,Open Code Review 让我思到一个挺有兴味的家具趋势。
往日一年多,AI Coding 器具一直在拼设备才智。
谁生成的页面更漂亮,谁相识需求更准确,谁大致完成愈加复杂的任务,众人皆在思主义诠释我方更聪颖。
但站在一个鄙俚用户的角度,我以为还有许多问题莫得得到很平正置。
比如,你用豆包使命作念了一个网页器具,用 WorkBuddy 作念了一个会员料理系统,或者用 Qoder 搭建了一个袖珍 SaaS 家具。
AI 告诉你:任务完成了。
接下来呢?
咱们怎样判断它托付的东西,到底能不可用?
这个问题其实比思象中复杂。
家具有莫得安全迤逦,是一方面;业务逻辑有莫得很是,是另一方面。
比如一个会员系统,可能不存在赫然的代码迤逦,但会员到期后仍然不错使用付费功能。这种问题淌若莫得联贯业务规则进行测试,单靠老例代码审查无意大致发现。
是以我以为,翌日 AI Coding 家具还有几个相配值得挖掘的标的:代码审查、自动测试、安全检测,以及业务逻辑验收。
致使不错让不同的 AI Agent 单干。
一个认真设备,一个认真代码审查,一个认真模拟确切用户测试,临了再由一个 Agent 把问题汇总给用户。
固然,多个 AI 相互搜检也可能存在共同的判断盲区,波及支付、遁入和确切资金的家具仍然需要更严格的专科测试。
但对鄙俚东说念主来说,至少不错逐渐形成一个更完竣的设备过程。
以前,咱们通过 AI 处置了“不会设备”的问题。目下,越来越多的东说念主需要处置“设备收场怎样验收”的问题。
关于 OPC、零丁设备者和小创业团队来说,这个需求可能会越来越大皆。
阿里把 Open Code Review 开源出来,也算是给 AI Coding 生态补上了一块拼图。
而我更期待的是,国内这些 AI 编程和办公器具大致把通常才智信得过整合进去。
以后用 WorkBuddy、豆包使命设备一个应用,作念完后径直点一下“全面体检”,AI 就能告诉咱们代码有莫得赫然迤逦、哪些场合需要修改。
那才是信得过适合鄙俚东说念主的 Vibe Coding 体验。
毕竟,AI 花半小时帮你作念出一个家具,照实很爽。
但代码是谁写的也曾没那么垂危了,家具上线之后出了问题,临了还得你我方认真。
本文由作家@东说念主东说念主皆是家具司理赌钱赚钱软件官方登录,授权发布于平台,未经许可谢却转载。
