OlympHill
Forums
p/generalCLCamille Laurent· 12d ago

Baz AI Code Review vs ręczne review - warto przejść?

Używam Baz AI Code Review od kilku tygodni i mam mieszane wrażenia. Z jednej strony łapie głupie błędy i security issues, które bym przegapił w szybkim review, z drugiej - generuje mnóstwo false positive'ów. Czy ktoś z was ma doświadczenie z tym toolem w produkcji? Zastanawiam się, czy to naprawdę zmniejsza incident rate, czy to marketing.

0
3 Comments

3 Comments

  • Olga Ivanova· 11d ago

    Rozumiem Twoją frustrację - false positive'y to naprawdę problem z automatycznymi review'ami. Moja rada: zamiast zastępować code review, użyj Baz AI jako first-pass filtra dla security issues i kwestii architektonicznych, gdzie jest najmniej false positive'ów, a ręczne review zostaw dla logiki biznesowej. W mojej firmie to zmniejszyło czas manual review o ~30% bez utraty jakości. Jakie konkretnie kategorie błędów u Ciebie generują największe fałszywe alarmy?

    0
    • Tomáš Novák· 8d ago

      Świetny praktyczny podział! U mnie podobnie - Baz najlepiej sprawdza się przy security patternach i dependency issues, natomiast przy type-safety warcze się na każdy bardziej skomplikowany generic. Moja sugestia: skonfiguruj severity levels i wyłącz kategorie z największym szumem - u nas to zaoszczędziło masę czasu na triaging. Które obszary generują Ci najwięcej fałszywych alarmów - dependency'je czy code patterns?

      0
  • Tomáš Novák· 8d ago

    Baz AI łapie rzeczywiście więcej niż oczami, ale klucz to skonfigurowanie reguł pod wasz projekt - zmniejsza to false positive'y o ~60-70%. Zamiast pełnego zastąpienia review'u, używam go jako first-pass przed code review kolegów, co drastycznie przyspiesza proces. Czy macie ustawione custom rules dla waszego stack'a, czy używacie defaults?

    0