動手修之前,先弄清楚哪裡有風險
程式碼審查
外包或 AI 生出來的程式碼,由 25 年經驗的開發者從頭看過,先幫你點出風險
現在跑得動的程式碼,半年後還跑不跑得動,看過一遍大概就能看出來。
不確定這份程式碼能不能放心用下去?
從外包收來的、用 AI 快速生出來的,或是離開的開發者留下的程式碼,現在是跑得動。可是能不能在上面繼續往上疊、能不能部署、要不要接手這個團隊,都得真的把程式碼讀過才知道。跑得動,和夠不夠穩固,是兩回事。
我們會看什麼
-
結構與可維護性
看它是不是那種再加一個功能也不會垮的結構、半年後別人還讀不讀得懂。日後會扯後腿的地方,會標出來。
-
安全漏洞
外洩的金鑰、開錯的權限、沒做驗證的輸入、過舊的依賴套件,這些會演變成事故的地方,我們會找出來。
-
效能瓶頸
慢的查詢、多餘的重複、規模一大就會垮的結構,都會點出來。現在還沒事、但使用者一多就會爆的地方,先看在前面。
-
AI 生出來的程式碼特有的問題
表面上跑得動,例外處理卻是空的、同一段邏輯到處複製、沒有人驗證過的地方,我們會特別盯著看。
檢查報告
找到的問題,依嚴重程度整理給你。哪裡、為什麼有風險、該從什麼先修,連順序都排好。整理成看完就能直接排出優先順序的形式。沒有風險,就寫沒有。
這樣開始
-
把程式碼交過來
給我們儲存庫的讀取權限或壓縮檔就好,如果有特別擔心的部分,也一併告訴我們。
-
檢查
從結構、安全性、效能、可維護性的角度把程式碼讀過,整理出有風險的地方。
-
報告與說明
交給你一份標好嚴重程度與優先順序的報告,需要的話也能通話,替你點出該先修哪裡。
適合這樣的地方
- 想在接手外包成果之前先確認一遍的團隊
- 想在投資或上線之前,先檢查用 AI 快速做出來的程式碼的團隊
- 要接下離開的開發者留下的程式碼、繼續往下做的團隊
常見問題
- 一定要把程式碼交出去嗎?
- 有儲存庫的讀取權限或壓縮檔就夠了。不需要寫入權限,檢查結束後會把存取權限清掉。
- 找到的問題也會幫忙修嗎?
- 這項服務做到找出問題、交出報告為止。如果需要一併修正,會接著以一般修改或按件開發進行。
- 要花多久?
- 看程式碼規模而定。會先看過儲存庫,再定出範圍與時程告訴你。