La revisión de código con IA debe terminar en un veredicto.
Una revisión que enumera posibilidades es otra cosa más que leer. Codna publica hallazgos con severidad, categoría y puntuación de confianza, descarta lo que esté por debajo de 0,75 de confianza, limita la lista a diez y comprueba las afirmaciones sobre dependencias contra npm y PyPI antes de publicar.
Luego decide. Un diff limpio en media y alta recibe una aprobación que cuenta para las reglas de rama. Cualquier otra cosa es un comentario. Cuando un check requerido está en rojo, la revisión lo dice junto al veredicto. Las re-revisiones cubren solo los commits nuevos.
Patrón central
- Revisar el diff en solo lectura, sin token de escritura.
- Publicar hallazgos con severidad, categoría y confianza.
- Contrastar las afirmaciones sobre dependencias con el registro.
- Aprobar un diff limpio. Comentar en otro caso. Nunca solicitar cambios.
- Volver a revisar solo lo que cambió.