Skip to content
KontaktEN
Udgivet
Opdateret

AI-kodegennemgang med Claude Code og Codex

AI-kodegennemgang er nyttig som et ekstra blik på de faktiske kodeændringer. Den er langt mindre nyttig, hvis den blot bliver et godkendelsesstempel på kode, ingen har læst.

På virksomhedshjemmesider skal gennemgangen være fokuseret. En lille kodeændring kan påvirke kontaktformularer, bookingforløb, SEO, hastighed, webanalyse, tilgængelighed eller betalingslogik.

Kodegennemgangen starter, når der findes en foreslået ændring. Hvis problemet endnu ikke er forklaret eller kan genskabes, bør arbejdet begynde med fejlfinding med Claude Code og Codex. Når diagnose og gennemgang blandes sammen, begynder værktøjet let at omforme rettelsen, før det er fastslået, om den løser det oprindelige problem.

AI-kodegennemgang med viste kodeændringer, tjeklister, testresultater samt kontrol af sikkerhed og…

Hold ændringen op mod opgavens rammer

Claude Code og Codex kan begge hjælpe med at gennemgå en rettelse, når de har tilstrækkelig sammenhæng. Det vigtigste grundlag er de faktiske kodeændringer, de omkringliggende filer, den ønskede adfærd og opgavens grænser.

Før kvaliteten af løsningen vurderes, bør opgavens rammer gentages:

  • Hvilken adfærd blev der bedt om?
  • Hvad lå udtrykkeligt uden for opgaven?
  • Hvilken eksisterende adfærd skal bevares?
  • Hvilke kontroller skal dokumentere resultatet?
  • Findes der begrænsninger ved udrulning, data eller bagudkompatibilitet?

En teknisk pæn rettelse kan stadig være forkert, hvis den løser et beslægtet problem, ændrer mere end ønsket eller ikke kan efterprøves i det rigtige system.

Gode instruktioner til en kodegennemgang er konkrete:

  • Ændrer koden adfærd uden for opgaven?
  • Mangler der særlige tilfælde eller fejlsituationer?
  • Kan den ødelægge formularer, ruter, viderestillinger eller måling?
  • Mangler der tests eller valideringskommandoer?
  • Er der en sikkerheds- eller privatlivsrisiko?
  • Passer ændringen til den eksisterende kodebase?

Det gør AI-gennemgangen til en konkret søgning efter risici i stedet for et vagt “ser det godt ud?”.

Gennemgå koden fra flere vinkler

Jeg deler ofte AI-gennemgangen op i flere fokuserede runder.

Én runde kan lede efter funktionelle følgeskader. En anden kan se på sikkerhed og validering. En tredje kan kontrollere tilgængelighed, SEO eller hastighed. En fjerde kan vurdere, om rettelsen er for omfattende i forhold til opgaven.

Den struktur fungerer bedre end én generel gennemgang, fordi værktøjet får en tydeligere opgave.

En ændring på en booking- eller servicehjemmeside kan for eksempel kræve særskilt gennemgang af formularvalidering, gentagne API-forsøg, strukturerede data, mobilbrug og hændelser i webanalysen. Det er forskellige fejltyper.

Bed hver runde henvise til den relevante fil og ændrede linje, forklare den konkrete fejlsituation og skelne mellem et bekræftet problem og et spørgsmål. Fund uden en tydelig forbindelse mellem kode og konsekvens skaber støj frem for en brugbar gennemgang.

Efterprøv fund før rettelsen ændres

AI-baserede kodegennemgange giver også falske positiver. En advarsel kan overse en kontrol i den omkringliggende kode, en bevidst nødløsning, rammeværkets adfærd eller en test, der allerede dækker situationen.

Ved hvert væsentligt fund:

  1. Læs den omkringliggende kode, ikke kun den ændrede linje.
  2. Kontrollér om den beskrevne sti faktisk kan blive kørt.
  3. Genskab fejlen, eller tilføj en fokuseret test, når det er muligt.
  4. Bekræft at den foreslåede rettelse ikke udvider opgaven.

En ekstra model kan give en anden vinkel, men uenighed mellem to værktøjer er ikke i sig selv dokumentation. Koden, kravene og kontrollerne skal afgøre spørgsmålet.

Den menneskelige vurdering er stadig afgørende

Claude og Codex kan pege på sandsynlige risici, men de kender ikke forretningskonteksten af sig selv. De kan overse en rodet, men bevidst nødløsning, eller de kan foreslå en pænere ændring, der ødelægger en vigtig arbejdsgang.

Udvikleren skal stadig afgøre:

  • Er fundet reelt?
  • Er den foreslåede rettelse værd at lave?
  • Matcher ændringen forretningsmålet?
  • Er den kritiske brugerrejse testet?
  • Er risikoen ved udrulning acceptabel?

AI-gennemgangen er et filter, ikke en autoritet.

Knyt gennemgangen til konkret kontrol

En god gennemgang slutter med dokumentation. Det kan være en testkommando, typekontrol, et gennemført build, en manuel formulartest, et skærmbillede eller en sammenligning af logfiler.

Det er her, AI-gennemgangen bliver en del af almindeligt udviklingsarbejde. Den kan foreslå, hvad der bør kontrolleres, men kontrollerne skal stadig udføres i det rigtige projekt.

Arbejdsgangen før og under implementeringen er beskrevet i Claude Code og Codex i en eksisterende kodebase. En kodegennemgang er først afsluttet, når de væsentlige fund er efterprøvet, og de endelige ændringer stadig svarer til den oprindelige opgave.

Flere artikler