Weple

動手修之前,先弄清楚哪裡有風險

程式碼審查

外包或 AI 生出來的程式碼,由 25 年經驗的開發者從頭看過,先幫你點出風險

現在跑得動的程式碼,半年後還跑不跑得動,看過一遍大概就能看出來。

不確定這份程式碼能不能放心用下去?

從外包收來的、用 AI 快速生出來的,或是離開的開發者留下的程式碼,現在是跑得動。可是能不能在上面繼續往上疊、能不能部署、要不要接手這個團隊,都得真的把程式碼讀過才知道。跑得動,和夠不夠穩固,是兩回事。

我們會看什麼

  • 結構與可維護性

    看它是不是那種再加一個功能也不會垮的結構、半年後別人還讀不讀得懂。日後會扯後腿的地方,會標出來。

  • 安全漏洞

    外洩的金鑰、開錯的權限、沒做驗證的輸入、過舊的依賴套件,這些會演變成事故的地方,我們會找出來。

  • 效能瓶頸

    慢的查詢、多餘的重複、規模一大就會垮的結構,都會點出來。現在還沒事、但使用者一多就會爆的地方,先看在前面。

  • AI 生出來的程式碼特有的問題

    表面上跑得動,例外處理卻是空的、同一段邏輯到處複製、沒有人驗證過的地方,我們會特別盯著看。

檢查報告

找到的問題,依嚴重程度整理給你。哪裡、為什麼有風險、該從什麼先修,連順序都排好。整理成看完就能直接排出優先順序的形式。沒有風險,就寫沒有。

這樣開始

  1. 把程式碼交過來

    給我們儲存庫的讀取權限或壓縮檔就好,如果有特別擔心的部分,也一併告訴我們。

  2. 檢查

    從結構、安全性、效能、可維護性的角度把程式碼讀過,整理出有風險的地方。

  3. 報告與說明

    交給你一份標好嚴重程度與優先順序的報告,需要的話也能通話,替你點出該先修哪裡。

適合這樣的地方

  • 想在接手外包成果之前先確認一遍的團隊
  • 想在投資或上線之前,先檢查用 AI 快速做出來的程式碼的團隊
  • 要接下離開的開發者留下的程式碼、繼續往下做的團隊

常見問題

一定要把程式碼交出去嗎?
有儲存庫的讀取權限或壓縮檔就夠了。不需要寫入權限,檢查結束後會把存取權限清掉。
找到的問題也會幫忙修嗎?
這項服務做到找出問題、交出報告為止。如果需要一併修正,會接著以一般修改或按件開發進行。
要花多久?
看程式碼規模而定。會先看過儲存庫,再定出範圍與時程告訴你。

先確認這份程式碼能不能放心用下去

把儲存庫或壓縮檔,以及特別擔心的部分告訴我們,我們先把檢查範圍整理出來。

查看所有服務