OpenAI赋予AI阻止自家工程师代码的权力

OpenAI赋予AI阻止自家工程师代码的权力

💡 原文英文,约1100词,阅读约需4分钟。
📝

内容提要

OpenAI的Codex团队已实现代码审查自动化,AI模型能强制阻止含漏洞的代码合并,无需人工干预。该模型在正确性和安全性上表现超人类,还能处理依赖升级和重构。人类工程师角色转向早期规划,讨论代码意图。AI加速了繁琐维护,使大型清理项目从数月缩短至数天。但AI审查与生成共享盲点,可能遗漏供应链攻击等深层问题。

🔎

延伸解读

AI审查的“超人”表现与盲点

OpenAI声称其代码审查模型在正确性和安全性上达到“超人”水平,能自动阻止含漏洞的代码合并。但文章也指出,AI审查与生成共享盲点,可能遗漏供应链攻击等深层问题。这意味着AI的高效可能带来虚假的安全感,人类工程师仍需对最终结果负责。

人类工程师角色的前移

随着AI接管代码审查、回归检测等繁琐工作,OpenAI工程师的角色正转向更早期的规划阶段,重点讨论代码意图和变更合理性。Sottiaux认为,人类判断应发生在PR创建之前,而非审查队列中。这反映了AI协作下工作流程的转变:人类专注于决策,AI负责执行。

维护与重构的成本革命

AI代理能处理依赖升级、安全补丁和大型重构,将原本需数月的工作缩短至数天。这使得团队更愿意启动那些因成本过高而被搁置的清理项目。但文章提醒,AI生成的代码可能隐藏非显而易见的问题,且供应链攻击等风险可能源于更早的依赖污染,审查者难以察觉。

Q&A

OpenAI的Codex团队如何利用AI进行代码审查?

OpenAI的Codex团队已经实现了代码审查自动化,每个工程师提交的pull request都会经过AI模型的安全审查,如果发现漏洞,AI有权阻止代码合并,无需人工干预。

OpenAI的AI代码审查模型在哪些方面表现超人类?

OpenAI的AI代码审查模型在正确性和安全性方面表现超人类,能够捕捉人类工程师可能花费数小时才能发现的逻辑和推理错误。

AI接管代码审查后,人类工程师的角色发生了什么变化?

人类工程师的角色转向早期规划,更多讨论代码的意图,而不是在审查队列中等待。他们需要在提交PR之前就确定目标和验证变更的合理性。

AI如何帮助处理依赖升级和大型重构?

AI可以处理依赖升级和常规安全补丁,只要有清晰的变更日志和文档,就能在下午完成繁琐的更新。对于大型重构,原本需要数月的工作现在可能只需几天,使得清理项目更容易被批准。

Codex团队为什么移除了/goal命令?

Codex团队最初开发了/goal命令来帮助模型在长时间任务中保持专注,但新模型不再需要它,因为它们已经能够自主保持目标,因此该命令被移除。

AI代码审查存在哪些潜在风险?

AI代码审查与AI生成代码可能共享盲点,可能遗漏供应链攻击等深层问题。如果模型过于谨慎,会阻塞正常代码;如果漏掉真实漏洞,则可能让有问题的代码通过。

🏷️

标签

➡️

继续阅读