> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmagent.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 코드 리뷰 규율

> Myrm의 code-review 스킬은 리뷰만 수행하고 범위를 넘지 않습니다—조용히 코드를 수정하지 않고 결과만 보고하며, 추측성 리스크를 거부하고, 모든 문제를 올바른 변경에 귀속시키며, 범위를 벗어난 블로커를 사용자 결정으로 상향합니다.

# 코드 리뷰 규율

대부분의 AI 코드 리뷰어는 '덜 리뷰해서'가 아니라 **범위를 넘어서** 실패합니다: 에이전트가 리뷰만 요청받은 코드를 고쳐버리거나, 레거시 버그를 새 변경 탓으로 돌리거나, 열심히 보이려고 추측성 리스크를 만들어내거나, 사람의 결정이 필요한 크로스 모듈 문제를 조용히 수정합니다.

Myrm의 **code-review** 스킬은 리뷰어를 훈련된 시니어 엔지니어처럼 만듭니다:

* **리뷰만 하고 수정하지 않습니다.** 수정 적용은 사용자 또는 전용 수정 파이프라인이 수행하는 별도 단계입니다.
* **모든 발견에는 귀속이 있습니다.** 각 문제는 `Introduced-in-change`(이번 변경 도입)/`Pre-existing`(기존)/`Unknown`(판단 불가)으로 분류되며, `git diff`/`git blame` 증거에 근거합니다—절대 추측하지 않습니다.
* **추측성 리스크는 거부됩니다.** 발견 사항은 실제 diff에 근거해야 하며, 비현실적 엣지 케이스와 가상의 실패는 제외됩니다.
* **범위를 벗어난 블로커는 사용자에게 상향됩니다.** 모듈 경계나 소유권 경계를 넘는 실제 리스크는 보고되고 **Needs user decision**으로 표시되며, 변경에 조용히 포함되지 않습니다.

## 네 가지 규율 계층

| 규율          | 방지하는 것                | 적용 방식                                        |
| ----------- | --------------------- | -------------------------------------------- |
| **리뷰 전용**   | 리뷰 중 코드 수정            | 스킬 본문의 '보고 전용' 계약                            |
| **귀속**      | 레거시 버그를 새 변경 탓으로 돌림   | `git diff`/`git blame` 증거 + 보수적 `Unknown` 폴백 |
| **반추측**     | 발견 보고서를 부풀리는 가짜 버그    | 발견 사항은 실제 diff와 주변 코드 참조                     |
| **중단 및 상향** | 리뷰어가 크로스 모듈 수정을 자체 승인 | **Needs user decision** 표시, 자동 적용 금지         |

## 멀티 에이전트 파이프라인 폐루프

리뷰가 **code-review-pipeline**으로 실행될 때(분석가 → 보안 리뷰어 → 로직 리뷰어 → 검증자), 폐루프는 마지막 마일에 명시적으로 구현됩니다:

* **검증자** 역할은 수정 확인과 회귀 테스트를 수행하지만, **`Needs user decision`으로 표시된 항목은 자동 수정하지 않습니다**—그 항목은 사용자에게 반환됩니다.
* 파이프라인의 성공 기준은 **범위를 벗어난 블로커의 사용자 결정 상향**을 요구하므로, 실제 리스크가 에이전트의 수정 목록에서 사라질 수 없습니다.

Myrm의 파이프라인은 엔드투엔드 에이전트 자동화이므로 이것이 중요합니다. 경쟁 제품에서는 인간이 항상 PR 인터페이스에서 참여하므로 검증 에이전트에게 '언제 멈출지'를 가르칠 필요가 없었습니다. Myrm은 반드시 해야 했고—해냈습니다.

## 요구사항 추적

결함 발견 외에도, 스킬은 작업/PR 설명의 모든 요구사항을 검증 결과로 매핑합니다:

| 요구사항                           | 상태               |
| ------------------------------ | ---------------- |
| 예: "Google 및 GitHub OAuth 로그인" | 충족 / 부분 충족 / 미충족 |

명시적 요구사항이 없으면 추론된 목적을 명시하고 코드가 이를 달성하는지 확인합니다—리뷰가 '코드가 깨끗한가'가 아니라 '**이 변경이 약속한 것을 이행했는가**'에 답하게 합니다.

## 사용 방법

**제로 구성.** 이 스킬은 **설정 → 스킬** 아래 사전 구축 스킬로 제공됩니다.

* **변경 직접 리뷰:** `code-review` 스킬을 활성화하고 에이전트에게 PR, 파일 또는 모듈 리뷰를 요청합니다.
* **전체 리뷰 파이프라인 실행:** `code-review-pipeline` 스킬(칸반 → 파이프라인 → 코드 리뷰)을 사용하여 보안 + 로직 패스를 병렬로 확장하고 최종적으로 수정 검증과 회귀 테스트로 마무리합니다.

## 검증 및 계약 테스트

스킬의 행동 계약은 계약 테스트(모든 규율 조항 존재 + 프론트매터 버전 유효성)와 전체 파이프라인(인스턴스화 → 작업 DAG → 검증자 작업 설명)을 다루는 통합 테스트로 보호되며, 핵심 경로는 목 없이 수행됩니다. 리뷰 파이프라인 파싱과 `Needs user decision` 폐루프는 엔드투엔드로 검증됩니다.

## 관련 문서

* [증거 규율](/docs/ko/guides/evidence-discipline) — 모든 답변의 표현 수준 정직성
* [계층형 검증 플레이북](/docs/ko/guides/layered-verification-playbook) — 리뷰 규율 위의 아키텍처 수준 검증
* [스킬 발견 및 레지스트리 미러](/docs/ko/guides/skill-discovery) — 사전 구축 스킬 설치 및 관리
