KI-Code-Review sollte mit einem Urteil enden.
Ein Review, das Möglichkeiten auflistet, ist nur noch etwas zu lesen. Codna postet Funde mit Schweregrad, Kategorie und Konfidenzwert, verwirft alles unter Konfidenz 0,75, begrenzt die Liste auf zehn und prüft Abhängigkeitsaussagen gegen npm und PyPI, bevor es postet.
Dann entscheidet es. Ein sauberer Diff bei mittel und hoch erhält eine Freigabe, die für Branch-Regeln zählt. Alles andere ist ein Kommentar. Wenn ein erforderlicher Check rot ist, sagt das Review das neben dem Urteil. Erneute Reviews decken nur die neuen Commits ab.
Kernmuster
- Den Diff nur lesend prüfen, ohne Schreib-Token.
- Funde mit Schweregrad, Kategorie und Konfidenz posten.
- Abhängigkeitsaussagen gegen die Registry prüfen.
- Einen sauberen Diff freigeben. Sonst kommentieren. Nie Änderungen anfordern.
- Nur erneut prüfen, was sich geändert hat.