设太严挡所有 PR,设太松等于没接
很多人接 AI review 到 CI,第一反应是"AI 说有问题就挡 PR"。结果第一周所有 PR 都被挡——因为 AI 总能挑出点问题。全挡等于没接,团队会直接关掉这个门禁。
门禁的精髓是分级:高危硬挡(如 SQL 注入、密钥泄露),中危警告(如 N+1 查询、缺失测试),低危放行只记录(如命名风格)。这样 AI 挑出的 80% 低危问题不挡路,20% 高危问题真挡住——团队既不被烦扰,又拦住了真危险。门禁不是过滤器,是分级路由。
下面是 5 个 PR 和一组可勾选的门禁。勾选哪些门禁开启,看每个 PR 是被挡、被警告还是放行。注意分级的效果。
硬门禁和软门禁的区别不是"严不严",而是挡的是什么:
所以硬门禁可以挡,软门禁只能警告。把软门禁设成硬挡,等于让 AI 当代码警察,团队会反抗。正确做法:软门禁只发评论、标"建议看",最终拍板权在人。门禁的合法性来自"挡的是事实不是意见"——这是 AI review 接 CI 不被团队抵制的关键。
接 AI 门禁不是一次配好,是逐步收敛的过程:
关键认知:门禁配置是活的不死的。团队代码风格在变、AI 模型在升级、业务在迭代,门禁阈值要跟着调。设好就不管的门禁,半年后要么形同虚设要么怨声载道。把门禁配置纳入"每月 review"清单,是 AI review 长期有效的保障。