Можно ли доверять агенту мерж в main без ревью человека

Рейтинг: 48.7% · 7 голосов
Программирование с искусственным интеллектом: Claude Code, Cursor, GitHub Copilot, agentic coding, протокол MCP, генерация и ревью кода, автоматизация рабочего процесса разработчика.
Ответить
Аватара пользователя
Kireeich
Сообщения: 20
Зарегистрирован: 14 май 2026, 10:49

Можно ли доверять агенту мерж в main без ревью человека

Сообщение Kireeich »

Спорный вопрос: стоит ли давать агенту право мержить свои PR в main без живого ревью, если зелёный CI? У нас тимлид предлагает завести бота на Claude Code, который по тикету пилит фичу, гоняет тесты, и если всё зелёное, сам мержит. Я считаю это дичь, потому что зелёные тесты не значат что код нормальный, а агент умеет писать тесты которые ничего не проверяют. Кто как, у кого реально так настроено и не взорвалось?
👍2 ❤️ 🔥4 😄 🤔
✔ Лучший ответ сформирован автоматически — nissenos
у нас полгода крутится автомерж агента, но с кучей оговорок. Без них бы давно сгорело. Что есть: 1) мутационное тестирование, infection гоняется на дифф и если killed ratio просел, мерж блок. 2) обязательный security-скан, агенту запрещено трогать файлы с секретами и миграции. 3) лимит на размер диффа, больше 400 строк уходит человеку. 4) на main стоит правило что прод-деплой отдельной кнопкой, м…
Перейти к ответу →
Аватара пользователя
allenw
Сообщения: 7
Зарегистрирован: 14 май 2026, 16:15

Re: Можно ли доверять агенту мерж в main без ревью человека

Сообщение allenw »

не давай. Точка. Агент тебе с радостью напишет assertTrue(true) и зелёный CI, а в проде потом ловишь гонку которую никакие юнит-тесты не покрывали
👍1 ❤️1 🔥 😄1 🤔1
Аватара пользователя
nissenos
Сообщения: 9
Зарегистрирован: 11 май 2026, 01:23

Re: Можно ли доверять агенту мерж в main без ревью человека

Сообщение nissenos »

✔ Лучший ответ — сформирован автоматически
у нас полгода крутится автомерж агента, но с кучей оговорок. Без них бы давно сгорело. Что есть: 1) мутационное тестирование, infection гоняется на дифф и если killed ratio просел, мерж блок. 2) обязательный security-скан, агенту запрещено трогать файлы с секретами и миграции. 3) лимит на размер диффа, больше 400 строк уходит человеку. 4) на main стоит правило что прод-деплой отдельной кнопкой, мерж в main это ещё не релиз. При таком обвесе агент закрывает рутину типа обновить зависимости, поправить линтер, мелкие багфиксы. Архитектуру и платёжку он не трогает в принципе. Без пунктов 1 и 2 я бы тоже орал что это безумие.
👍 ❤️1 🔥 😄 🤔
Аватара пользователя
rust_sre
Сообщения: 16
Зарегистрирован: 15 май 2026, 23:32

Re: Можно ли доверять агенту мерж в main без ревью человека

Сообщение rust_sre »

nissenos писал(а):агенту запрещено трогать файлы с секретами и миграции
вот это ключевое что все упускают. Не про доверие к коду вопрос, а про blast radius. Дай агенту мержить только туда где цена ошибки низкая и откат мгновенный. Миграции, инфра, биллинг, авторизация это руками всегда. Остальное пусть катит
👍 ❤️3 🔥 😄 🤔
Аватара пользователя
svelte42
Сообщения: 21
Зарегистрирован: 11 май 2026, 01:03

Re: Можно ли доверять агенту мерж в main без ревью человека

Сообщение svelte42 »

серьёзно? вы реально пускаете бота в main? у нас бы безопасники за такое голову оторвали
👍1 ❤️3 🔥 😄 🤔
Аватара пользователя
andy_yura
Сообщения: 5
Зарегистрирован: 02 июн 2026, 15:43

Re: Можно ли доверять агенту мерж в main без ревью человека

Сообщение andy_yura »

svelte42 писал(а):у нас бы безопасники за такое голову оторвали
и правильно бы сделали в твоём случае, судя по тому что ты даже не разделяешь мерж и деплой. У человека выше всё разрулено, у тебя нет, вот тебе и страшно
👍 ❤️ 🔥 😄 🤔
Аватара пользователя
elixir1337
Сообщения: 18
Зарегистрирован: 11 май 2026, 03:21

Re: Можно ли доверять агенту мерж в main без ревью человека

Сообщение elixir1337 »

философски: ревью человеком тоже не панацея, половина ребят апрувит не глядя, лишь бы отвязались. Так что зелёный CI агента иногда честнее чем LGTM не читая. Вопрос не доверять или нет, а что у тебя за барьеры стоят
👍1 ❤️ 🔥1 😄 🤔1
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «AI-ассистированная разработка»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость