kimi-code/.kimi-code/flows/deep-code-review.md
Kaiyi 4b1a789189 Merge remote-tracking branch 'origin/main' into feat/flow-feature
# Conflicts:
#	packages/agent-core-v2/docs/state-manifest.d.ts
#	packages/agent-core-v2/docs/wire-manifest.d.ts
#	packages/agent-core-v2/src/agent/skill/skillOps.ts
#	packages/agent-core-v2/src/features/skill/skillActivationData.ts
#	packages/agent-core-v2/src/features/skill/skillAgentRuntime.ts
#	packages/agent-core-v2/src/features/skill/workspace/workspaceSkillCatalogService.ts
#	packages/agent-core-v2/src/program/program.ts
#	packages/agent-core-v2/src/session/agentLifecycle/agentLifecycleService.ts
#	packages/agent-core-v2/src/session/agentLifecycle/profile/profiles.ts
#	packages/agent-core-v2/src/session/interaction/interaction.ts
#	packages/agent-core-v2/src/session/interaction/interactionService.ts
#	packages/agent-core-v2/src/session/todo/sessionTodoService.ts
#	packages/agent-core-v2/test/agent/fullCompaction/fullCompaction.test.ts
#	packages/agent-core-v2/test/agent/loop/loop.test.ts
#	packages/agent-core-v2/test/features/interaction/interaction.test.ts
#	packages/agent-core-v2/test/features/skill/catalog/builtinSkillSource.test.ts
#	packages/agent-core-v2/test/features/skill/skill.test.ts
#	packages/agent-core-v2/test/harness/agent.ts
#	packages/agent-core-v2/test/session/todo/sessionTodo.test.ts
#	packages/agent-core-v2/test/state/builtinReplayableKeys.ts
#	packages/agent-core-v2/test/tool/tool.test.ts
#	packages/agent-core-v2/test/wire/resume.test.ts
#	packages/kap-server/src/routes/skills.ts
#	packages/kap-server/src/transport/ws/v1/events.ts
2026-08-24 22:07:16 +08:00

2.9 KiB

id when stages
deep-code-review 需要对一个包或模块做深入的正确性审查,产出分级缺陷报告,过程中不改代码
id objective completion gate
map 摸清审查对象的结构与风险分布,确定分区与优先级 产出分区清单:每个分区的代码量、职责一句话、缺陷风险评级(高/中/低)与评级依据(并发度、生命周期复杂度、异步时序、持久化、测试覆盖信号);给出建议的审查顺序 human
id objective completion gate
review 对每个选定分区做深入只读审查,收集候选缺陷 每个分区由独立 worker 审查并产出候选发现清单;每条发现必须包含 file:line 定位、具体失效场景(什么输入/时序下出错)、影响;明确区分"确认来自代码证据"与"推测";无风格类、建议类条目混入 ai
id objective completion gate
verify 对每条候选发现做对抗性复核,剔除误报,定级 每条候选发现由独立于提出者的复核者给出结论:确认(含严重度 P0/P1/P2 与置信度)、证伪(含证伪理由)、或存疑(含缺少的证据);确认类发现必须有可复现的推理链或运行证据;不允许仅转述提出者结论 ai
id objective completion gate
report 产出最终分级缺陷报告 报告按严重度分级列出全部确认发现,每条含位置、失效场景、影响、证据、置信度;附误报清单(含证伪理由)与覆盖说明(哪些分区审了、多深、哪些没审);报告落盘为文件并在对话中给出摘要 human

map

只读阶段。以包的 AGENTS.md 与真实代码为准划分分区,不按目录大小排序,按缺陷风险排序:并发与异步时序、生命周期/dispose 级联、持久化与状态恢复、跨 scope 依赖、外部输入边界是高风险信号。测试覆盖只作参考信号,不作为排除依据。

review

按 map 阶段确认的分区清单,每个分区派一个独立 worker 并发审查(只读,共享工作树安全)。brief 中写明:只找正确性缺陷(边界条件、并发竞态、错误路径、资源泄漏、状态机非法迁移、时序假设),不要风格意见;每条发现必须给出具体失效场景,不允许"可能有问题"式的无证据条目;宁缺毋滥。

verify

复核者必须与提出者不是同一个 worker。复核姿态是尝试证伪:顺着代码读,构造反例;确认时给出严重度(P0 崩溃/数据丢失/数据损坏,P1 特定条件下行为错误,P2 边界场景,P3 理论风险)。允许运行现有测试或在 .tmp/ 下写一次性复现脚本作为证据,不修改被审查代码。证伪和存疑同样是有效结论,不为凑数而确认。

report

报告用中文,落盘到 reports/ 下。每个确认发现的证据必须可复核(代码位置 + 推理链或运行输出)。覆盖说明要诚实:没审的分区直接列出,不暗示已覆盖。报告是终点,不附带修复——修复与否由用户看完报告后另行决定。