dev.to | 📄 原文链接 | 2026-09-14 收录

我让两个 AI 互相审查代码 30 天,人类还是在 5 分钟内找到了 Bug

来源:dev.to — 2026-09-13

📋 概述

作者让一个作者 agent 写代码、一个怀疑者 agent 用对抗式简报找漏洞:不审查 diff,而是假设它已经坏了、找出让客户赔钱的输入、找出它重复实现的东西。30 天里 41 个真实问题被怀疑者抓到 38 个,包括架构漂移、被吞掉的异常和真实的竞态条件。但它漏掉的三类都是同一种:不 happy path 上的静默数据完整性失败——最典型的是先给 Stripe 返回 200 再落库的 webhook,怀疑者不但放行,还夸它把确认提前以降低延迟。

🔑 核心要点

💡 金句

写代码的东西,永远不能是审代码的那个东西——模型给自己打分,永远都是及格。
← 返回 dev.to 首页