我的 AI 实践:30 分钟构建 AI 代码审查机器人 + 面向普通人的 Claude Code
摘要
本文介绍 Claire 如何用 Vercel Eve 在 30 分钟内构建 AI 代码审查机器人,通过风险评分自动批准安全变更,并讨论 AI 审查 AI 代码的可行性和合规性。
核心要点
- 初始提示仅两三句话,要求构建 GitHub bot:等待检查通过、给 PR 打低/中/高风险标签并自动批准低风险者。
- Intercom 的 AI 系统批准的 PR 比人工审查快 5 倍,且回退率更低,表明 AI 审查代码更快也更稳。
- 风险模型按六维评分:变更大小、爆炸半径、可逆性、数据/安全隐患、运维影响、测试和 CI 完成情况;24 分以下自动批准,64 分以上转人工。
- Vercel Eve 处理 Slack/GitHub 连接器、刷新令牌、沙箱和跨渠道路由,开发者只需写 Markdown 指令和技能。
- Codex 通过浏览器自动完成应用创建的权限与 OAuth 配置,用户仅需点击保存和完成 2FA,数小时工作缩至几分钟。
原文佐证
- PRs approved by its AI system move five times as fast as human-reviewed ones and have a lower revert rate.
- Anything below 24 points is classified as low risk and cleared by the agent; anything above 64 goes straight to a human for review.
- The human s job was mostly to click save and complete 2FA.
AI 洞察
这一实践表明,AI 在软件工程中的角色正从辅助工具转向自主代理,人类工作重心变为设定风险边界和监督执行。随着工具链成熟,'AI 审查 AI' 可能成为主流模式,组织对风险模型的治理能力将决定竞争差异。未来类似的内部代理可能像 SaaS 一样即插即用,但前提是建立清晰的审计与问责机制。