我把整个代码库丢给了 ChatGPT,结果吓到我的不是你以为的那个原因
来源:dev.to — 2026-09-29
📋 概述
作者做了那件所有人劝你不要做的事:把整个仓库——每条路由、迁移、配置、那个 2023 年后没人碰过的 utils.ts——一次性塞进上下文够大的模型,然后只问一个问题:这玩意儿哪里有问题?他先被惊艳:模型回述了他的架构,知道认证走一个中间件,知道两个服务在偷偷共用一张不该共用的表,知道支付 webhook 和注册流程从代码库的两个不同地方写 users 表。接着它找出了真 bug:2022 年提交进 git 历史后就再没消失的 .env、webhook 与注册之间没有加锁的竞态、两年前从 UI 摘掉却仍然挂载并跳过新权限检查的管理端点。然后它开始编造,用的是完全一样的语气。
🔑 核心要点
- 作为发现者它确实惊人:它读过的代码比作者一辈子读的还多,而且不会在第三百四十个文件上疲倦。
- 它找到的三类真问题都属「我当时怎么把它发出去的」:git 历史里的旧 .env、无锁竞态、被遗忘却仍可达的端点。
- 致命之处在于编造的内容和真实的发现以完全相同的口吻出现,作者无法当场分辨哪条是真的。
- 他的结论是流程性的:不要让读代码的模型同时成为认证代码的模型,需要一个独立的质疑者,以及人来负责合并。
💡 金句
模型说「看起来没问题」,从来都不是它真的没问题的证据。
👍 0
👎 0
← 返回 dev.to 首页