코드 리뷰 규율
대부분의 AI 코드 리뷰어는 ‘덜 리뷰해서’가 아니라 범위를 넘어서 실패합니다: 에이전트가 리뷰만 요청받은 코드를 고쳐버리거나, 레거시 버그를 새 변경 탓으로 돌리거나, 열심히 보이려고 추측성 리스크를 만들어내거나, 사람의 결정이 필요한 크로스 모듈 문제를 조용히 수정합니다. Myrm의 code-review 스킬은 리뷰어를 훈련된 시니어 엔지니어처럼 만듭니다:- 리뷰만 하고 수정하지 않습니다. 수정 적용은 사용자 또는 전용 수정 파이프라인이 수행하는 별도 단계입니다.
- 모든 발견에는 귀속이 있습니다. 각 문제는
Introduced-in-change(이번 변경 도입)/Pre-existing(기존)/Unknown(판단 불가)으로 분류되며,git diff/git blame증거에 근거합니다—절대 추측하지 않습니다. - 추측성 리스크는 거부됩니다. 발견 사항은 실제 diff에 근거해야 하며, 비현실적 엣지 케이스와 가상의 실패는 제외됩니다.
- 범위를 벗어난 블로커는 사용자에게 상향됩니다. 모듈 경계나 소유권 경계를 넘는 실제 리스크는 보고되고 Needs user decision으로 표시되며, 변경에 조용히 포함되지 않습니다.
네 가지 규율 계층
멀티 에이전트 파이프라인 폐루프
리뷰가 code-review-pipeline으로 실행될 때(분석가 → 보안 리뷰어 → 로직 리뷰어 → 검증자), 폐루프는 마지막 마일에 명시적으로 구현됩니다:- 검증자 역할은 수정 확인과 회귀 테스트를 수행하지만,
Needs user decision으로 표시된 항목은 자동 수정하지 않습니다—그 항목은 사용자에게 반환됩니다. - 파이프라인의 성공 기준은 범위를 벗어난 블로커의 사용자 결정 상향을 요구하므로, 실제 리스크가 에이전트의 수정 목록에서 사라질 수 없습니다.
요구사항 추적
결함 발견 외에도, 스킬은 작업/PR 설명의 모든 요구사항을 검증 결과로 매핑합니다:
명시적 요구사항이 없으면 추론된 목적을 명시하고 코드가 이를 달성하는지 확인합니다—리뷰가 ‘코드가 깨끗한가’가 아니라 ‘이 변경이 약속한 것을 이행했는가’에 답하게 합니다.
사용 방법
제로 구성. 이 스킬은 설정 → 스킬 아래 사전 구축 스킬로 제공됩니다.- 변경 직접 리뷰:
code-review스킬을 활성화하고 에이전트에게 PR, 파일 또는 모듈 리뷰를 요청합니다. - 전체 리뷰 파이프라인 실행:
code-review-pipeline스킬(칸반 → 파이프라인 → 코드 리뷰)을 사용하여 보안 + 로직 패스를 병렬로 확장하고 최종적으로 수정 검증과 회귀 테스트로 마무리합니다.
검증 및 계약 테스트
스킬의 행동 계약은 계약 테스트(모든 규율 조항 존재 + 프론트매터 버전 유효성)와 전체 파이프라인(인스턴스화 → 작업 DAG → 검증자 작업 설명)을 다루는 통합 테스트로 보호되며, 핵심 경로는 목 없이 수행됩니다. 리뷰 파이프라인 파싱과Needs user decision 폐루프는 엔드투엔드로 검증됩니다.
관련 문서
- 증거 규율 — 모든 답변의 표현 수준 정직성
- 계층형 검증 플레이북 — 리뷰 규율 위의 아키텍처 수준 검증
- 스킬 발견 및 레지스트리 미러 — 사전 구축 스킬 설치 및 관리