Revisão de código com IA deve terminar em um veredito.
Uma revisão que lista possibilidades é mais uma coisa para ler. O Codna publica achados com severidade, categoria e pontuação de confiança, descarta tudo abaixo de 0,75 de confiança, limita a lista a dez e confere afirmações sobre dependências no npm e no PyPI antes de publicar.
Depois decide. Um diff limpo em média e alta recebe uma aprovação que conta para as regras de branch. Qualquer outra coisa é um comentário. Quando um check obrigatório está vermelho, a revisão diz isso ao lado do veredito. Novas revisões cobrem só os commits novos.
Padrão central
- Revisar o diff em modo somente leitura, sem token de escrita.
- Publicar achados com severidade, categoria e confiança.
- Conferir afirmações sobre dependências no registry.
- Aprovar um diff limpo. Comentar caso contrário. Nunca solicitar mudanças.
- Revisar de novo só o que mudou.