Skip to main content

코드 리뷰 규율

대부분의 AI 코드 리뷰어는 ‘덜 리뷰해서’가 아니라 범위를 넘어서 실패합니다: 에이전트가 리뷰만 요청받은 코드를 고쳐버리거나, 레거시 버그를 새 변경 탓으로 돌리거나, 열심히 보이려고 추측성 리스크를 만들어내거나, 사람의 결정이 필요한 크로스 모듈 문제를 조용히 수정합니다. Myrm의 code-review 스킬은 리뷰어를 훈련된 시니어 엔지니어처럼 만듭니다:
  • 리뷰만 하고 수정하지 않습니다. 수정 적용은 사용자 또는 전용 수정 파이프라인이 수행하는 별도 단계입니다.
  • 모든 발견에는 귀속이 있습니다. 각 문제는 Introduced-in-change(이번 변경 도입)/Pre-existing(기존)/Unknown(판단 불가)으로 분류되며, git diff/git blame 증거에 근거합니다—절대 추측하지 않습니다.
  • 추측성 리스크는 거부됩니다. 발견 사항은 실제 diff에 근거해야 하며, 비현실적 엣지 케이스와 가상의 실패는 제외됩니다.
  • 범위를 벗어난 블로커는 사용자에게 상향됩니다. 모듈 경계나 소유권 경계를 넘는 실제 리스크는 보고되고 Needs user decision으로 표시되며, 변경에 조용히 포함되지 않습니다.

네 가지 규율 계층

멀티 에이전트 파이프라인 폐루프

리뷰가 code-review-pipeline으로 실행될 때(분석가 → 보안 리뷰어 → 로직 리뷰어 → 검증자), 폐루프는 마지막 마일에 명시적으로 구현됩니다:
  • 검증자 역할은 수정 확인과 회귀 테스트를 수행하지만, Needs user decision으로 표시된 항목은 자동 수정하지 않습니다—그 항목은 사용자에게 반환됩니다.
  • 파이프라인의 성공 기준은 범위를 벗어난 블로커의 사용자 결정 상향을 요구하므로, 실제 리스크가 에이전트의 수정 목록에서 사라질 수 없습니다.
Myrm의 파이프라인은 엔드투엔드 에이전트 자동화이므로 이것이 중요합니다. 경쟁 제품에서는 인간이 항상 PR 인터페이스에서 참여하므로 검증 에이전트에게 ‘언제 멈출지’를 가르칠 필요가 없었습니다. Myrm은 반드시 해야 했고—해냈습니다.

요구사항 추적

결함 발견 외에도, 스킬은 작업/PR 설명의 모든 요구사항을 검증 결과로 매핑합니다: 명시적 요구사항이 없으면 추론된 목적을 명시하고 코드가 이를 달성하는지 확인합니다—리뷰가 ‘코드가 깨끗한가’가 아니라 ‘이 변경이 약속한 것을 이행했는가’에 답하게 합니다.

사용 방법

제로 구성. 이 스킬은 설정 → 스킬 아래 사전 구축 스킬로 제공됩니다.
  • 변경 직접 리뷰: code-review 스킬을 활성화하고 에이전트에게 PR, 파일 또는 모듈 리뷰를 요청합니다.
  • 전체 리뷰 파이프라인 실행: code-review-pipeline 스킬(칸반 → 파이프라인 → 코드 리뷰)을 사용하여 보안 + 로직 패스를 병렬로 확장하고 최종적으로 수정 검증과 회귀 테스트로 마무리합니다.

검증 및 계약 테스트

스킬의 행동 계약은 계약 테스트(모든 규율 조항 존재 + 프론트매터 버전 유효성)와 전체 파이프라인(인스턴스화 → 작업 DAG → 검증자 작업 설명)을 다루는 통합 테스트로 보호되며, 핵심 경로는 목 없이 수행됩니다. 리뷰 파이프라인 파싱과 Needs user decision 폐루프는 엔드투엔드로 검증됩니다.

관련 문서