Come rivedere il codice generato dall’IA prima della pull request

Usa un loop di security scan locale, un prompt finding-first e un gate CI per mantenere reviewable l'output dell'agente.

radar scan . --quick

Il ciclo operativo

Esegui la scansione in locale, correggi prima l’area rischiosa, chiedi all’agente una modifica circoscritta e ripeti la scansione prima del push.

Prova da ispezionare

Usa «Come rivedere il codice generato dall’IA prima della pull request» come ambito della decisione: verifica input, dettaglio dei finding, passaggio del workflow e confini del prodotto prima di installare o acquistare.

CriterioProva da ispezionareConfine
Ambito di inputFile selezionati, configurazione, modalità e regole attive.Sono valutati solo percorsi e controlli inclusi.
Dettaglio findingFile, riga, ID regola, gravità, spiegazione e riparazione.L'output illustrativo non è un risultato del tuo repository.
Passaggio del workflowRisultato locale, report, contesto agente e segnale CI opzionale.Abilita export o CI solo quando servono al workflow.
Fit decisionaleApplica gli stessi criteri a un repository reale prima di scegliere.Non viene dichiarato un vincitore universale né un risultato garantito.

Applica questa guida in locale

Valida il workflow sul tuo codice.

Applica le prove di questa pagina a un repository reale. Per «Come rivedere il codice generato dall’IA prima della pull request», conferma quale finding viene prodotto, se il passo successivo è riproducibile e dove scansione locale, report, agenti o CI devono fermarsi o ampliarsi.