AI 编程审查首次回复模板
AI 编程审查首次回复模板
收到一个潜在样本后,不要马上开始审查,也不要先报价。第一封回复的目标只有一个:把热情回复变成范围、证据、授权和下一步动作都清楚的可审查输入。
使用时机
适合使用:
- 对方回复了样本征集帖,但只给了一个简短场景;
- 对方愿意提供 PR、日志、失败命令或 agent 记录,但还没写清公开边界;
- 你需要判断这次沟通应该进入首份报告、继续缩小范围,还是直接停止。
不适合使用:
- 对方要求你接生产权限、完整私有仓库、密钥或用户数据;
- 对方只想要泛泛咨询,没有具体 AI 改动、失败证据或不确定点;
- 对方不能接受你把无法验证的结论标为
Unverified / Next evidence needed。
复制即用版本
谢谢,这个场景可能适合做一次 AI 编程审查。
为了避免误用信息,我会先按 4 个边界处理:
1. 只审查你明确授权的范围,不接生产权限;
2. 不需要密钥、用户数据、完整私有仓库或内部截图;
3. 公开版本只保留证据形状,例如命令、exit code、失败类型和脱敏后的文件类别;
4. 无法验证的结论会写成 Unverified / Next evidence needed,不会包装成结果。
请你按下面 6 项补充,越短越好:
- 这次 AI/agent 改动原本想解决什么问题?
- 当前最担心的一个点是什么?
- 可以描述的范围是什么?例如文档、前端组件、脚本、CI、后端接口;
- 已经跑过哪些命令,结果是通过、失败还是未运行?
- 哪些内容绝对不能公开?
- 是否允许我写一版匿名方法复盘,只保留脱敏后的证据形状?
如果你暂时不能提供 repo 或 PR,也可以先给一段失败日志摘要和命令结果。我会先判断下一条最安全的验证命令,而不是要求你把所有代码发给我。结构化表单版本
当对方愿意认真填写时,把首次回复压缩成这张表。它与 .github/ISSUE_TEMPLATE/ai-coding-audit.yml 的字段对应,便于后续进入 。
| 字段 | 对方要补什么 | 你的处理规则 |
|---|---|---|
| Goal | AI 改动的原始目标 | 只记录业务无关摘要,不写客户名 |
| Current uncertainty | 当前最担心的一点 | 用它决定第一条安全命令 |
| Scope | Included / Excluded 的模块、文件类型或命令 | 只接受相对路径、文件类别或脱敏摘要 |
| Existing evidence | 命令、exit code、失败类型、reviewer 疑问 | 没有证据就标 Unverified |
| Public boundary | 可公开范围和禁止公开内容 | 授权不清则不写公开案例 |
| Desired output | 只要下一条命令、1 页报告、还是匿名复盘 | 先交付最小结果,不直接升级咨询 |
发送前检查
发送首次回复前,先确认自己没有把沟通推进到错误方向:
- 没有索要敏感材料:不要要求完整私有仓库、密钥、生产数据、用户信息或内部截图。
- 没有承诺修复:第一次回复只承诺审查范围、证据和下一条安全命令,不承诺“帮你改好”。
- 没有模糊公开边界:必须让对方确认哪些内容不能公开,以及是否允许匿名方法复盘。
- 没有跳过证据分层:无法验证的内容先写
Unverified / Next evidence needed,不要急着下结论。 - 没有扩大范围:如果对方的问题太大,先
Narrow到一条 PR、一次 agent log 或一条失败命令。
回复后的分流
| 对方回应 | 下一步 | 产物 |
|---|---|---|
| 提供范围、证据和授权 | Continue 到首份报告 | 30-60 分钟只读审查、1 页报告 |
| 只提供场景,没有命令或 PR | Narrow 到一条可复核证据 | 下一条安全命令或补充问题 |
| 提供敏感信息或授权不清 | Stop 并要求删除/重发脱敏摘要 | 不审查、不发布 |
| 只想泛泛聊 AI 工具 | 转为内容沟通 | 不进入付费审查或案例写作 |
与后续文档的衔接
- 样本还没出现时,先用 找到愿意提供真实场景的人。
- 对方回复后,用本文把材料收束成可审查输入。
- 如果回复只有痛点原话、截图或一句 agent claim,先发 ,只追命令、状态、失败摘要、agent 结论和改动范围。
- 材料足够后,进入 。
- 如果样本进入 PR,再用 映射字段。
- 如果要公开,发布前套 和证据边界检查。
Pass means:对方能在不暴露敏感信息的前提下,补齐目标、范围、证据、公开边界和期望输出。
Fail means:材料仍然只有泛泛描述、授权不清,或需要你接触敏感信息才能判断。
Next evidence needed:一条可复核命令、PR 摘要、agent log 摘要、失败类型或 reviewer 疑问。