รู้ก่อนว่าอะไรเสี่ยง ก่อนจะลงมือแก้
รีวิวโค้ด
ให้นักพัฒนาประสบการณ์ 25 ปีตรวจโค้ดที่จ้างข้างนอกหรือทำด้วย AI แล้วชี้จุดเสี่ยงให้ก่อน
โค้ดที่ทำงานอยู่ตอนนี้จะยังทำงานได้ในอีกหกเดือนหรือไม่ ส่วนใหญ่แค่ตรวจดูสักรอบก็เห็น
เมื่อไม่แน่ใจว่าจะไว้ใจโค้ดนี้ต่อได้ไหม
โค้ดที่รับมาจากการจ้างข้างนอก ที่ทำด้วย AI แบบเร่ง ๆ หรือที่นักพัฒนาซึ่งลาออกไปทิ้งไว้ ตอนนี้มันยังทำงานอยู่ แต่จะต่อยอดขึ้นไปอีกได้ไหม จะดีพลอยได้ไหม จะรับทีมนี้มาได้ไหม ต้องอ่านโค้ดก่อนถึงจะรู้ เพราะการทำงานได้กับการแข็งแรงเป็นคนละเรื่องกัน
เราดูอะไรบ้าง
-
โครงสร้างและการดูแลต่อ
ดูว่าโครงสร้างนี้จะไม่พังตอนเพิ่มฟีเจอร์อีกหนึ่งอย่างไหม และอีกหกเดือนคนยังอ่านได้อยู่ไหม แล้วทำเครื่องหมายไว้ตรงจุดที่จะรั้งขาภายหลัง
-
ช่องโหว่ความปลอดภัย
หาจุดที่จะนำไปสู่อุบัติเหตุ อย่างคีย์ที่รั่วออกมา สิทธิ์ที่เปิดผิด อินพุตที่ไม่ผ่านการตรวจสอบ และแพ็กเกจที่พึ่งพาซึ่งเก่าเกินไป
-
คอขวดด้านประสิทธิภาพ
ชี้คิวรีที่ช้า การวนซ้ำที่ไม่จำเป็น และโครงสร้างที่ยิ่งใหญ่ขึ้นยิ่งพัง ตอนนี้ยังไหว แต่เราดูล่วงหน้าว่าจุดไหนจะแตกเมื่อผู้ใช้เพิ่มขึ้น
-
ปัญหาเฉพาะของโค้ดที่ทำด้วย AI
เจาะดูจุดที่ดูเผิน ๆ ก็ทำงาน แต่การรับมือข้อยกเว้นว่างเปล่า หรือมีลอจิกเดิมถูกก๊อบไปวางซ้ำหลายที่ หรือส่วนที่ยังไม่มีใครตรวจสอบเลย
รายงานการตรวจสอบ
เราจัดสิ่งที่เจอเรียงตามระดับความรุนแรง พร้อมบอกว่าตรงไหน เพราะอะไรจึงเสี่ยง และควรแก้อะไรก่อนเป็นลำดับ จัดในรูปแบบที่อ่านจบแล้วจัดลำดับความสำคัญได้ทันที ถ้าไม่มีอะไรเสี่ยง เราก็เขียนไปตามนั้น
เริ่มต้นแบบนี้
-
ส่งโค้ด
ให้สิทธิ์อ่านรีโพซิทอรีหรือส่งไฟล์บีบอัดมา ถ้ามีส่วนไหนที่กังวลเป็นพิเศษก็บอกมาได้
-
ตรวจสอบ
อ่านโค้ดในมุมของโครงสร้าง ความปลอดภัย ประสิทธิภาพ และการดูแลต่อ แล้วรวบรวมจุดเสี่ยง
-
รายงานและอธิบาย
ส่งรายงานที่ระบุระดับความรุนแรงและลำดับความสำคัญ และถ้าต้องการเราคุยทางโทรศัพท์เพื่อชี้ว่าควรแก้อะไรก่อน
เหมาะกับที่แบบนี้
- ที่ที่อยากตรวจผลงานที่จ้างข้างนอกก่อนรับมอบ
- ทีมที่อยากตรวจโค้ดที่ทำด้วย AI แบบเร็ว ก่อนรับการลงทุนหรือก่อนเปิดตัว
- ที่ที่ต้องรับโค้ดจากนักพัฒนาที่ลาออกไปแล้วทำต่อ
คำถามที่พบบ่อย
- ต้องส่งโค้ดให้ไหม?
- มีสิทธิ์อ่านรีโพซิทอรีหรือไฟล์บีบอัดก็พอ ไม่ต้องให้สิทธิ์เขียน และหลังตรวจเสร็จเราจะจัดการคืนสิทธิ์เข้าถึง
- หาเจอแล้วแก้ให้ด้วยไหม?
- สินค้านี้ครอบคลุมถึงการหาและส่งเป็นรายงานเท่านั้น ถ้าต้องการให้แก้ด้วย เราต่อด้วยงานแก้ไขทั่วไปหรืองานพัฒนารายชิ้น
- ใช้เวลานานแค่ไหน?
- ขึ้นอยู่กับขนาดของโค้ด เราดูรีโพซิทอรีก่อน แล้วกำหนดขอบเขตและระยะเวลาให้
ตรวจให้แน่ใจว่าโค้ดนี้ไว้ใจต่อได้
บอกรีโพซิทอรีหรือไฟล์บีบอัด และส่วนที่กังวลเป็นพิเศษมา แล้วเราจะเรียบเรียงขอบเขตการตรวจให้ก่อน