linux.do
21K subscribers
113K photos
195 videos
113 files
244K links
linux.do最新话题和热议话题
Download Telegram
佬们对iquest-coder-v1怎么看?

听说开源的40b干掉了闭源的400b,有没有佬尝过鲜的 😅

3 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: Awenagig)
Fiat24绑定不了GPT了吗

前几天过了GPT美国大兵的认证,可白嫖一年的plus,然后看的站内佬发的教程,通过Bitget钱包注册了Fiat24银行卡,但是试了一下并没有绑上GPT,套了apple钱包也没绑上,都是提示银行卡被拒了,有跟我差不多情况绑上的佬吗,如不行的话,求推荐成本低好注册的银行卡~

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: 整容都没我帅)
佬们,现在s-ui面板可以在VPS上搭建anytls+reality节点吗?

我看油管上和网上几乎都不是使用面板配置,但我看s-ui面板最新版(v1.3.7)好像支持anytls协议,这个有人试过配置不被墙吗?请教

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: orange)
大家都很喜欢大善人的Worker,是时候自建一个了

openworkers.com

Introducing OpenWorkers – Self-hosted Cloudflare Workers in Rust
GitHub

OpenWorkers

OpenWorkers has 20 repositories available. Follow their code on GitHub.

9 posts - 6 participants

Read full topic

via LINUX DO - 最新话题 (author: AIV8g3Q)

Invalid media:
image
image
image
BMad v6实战第三弹:对抗式代码审查(Code Review)

「代码审查不是为了证明你是对的,而是为了证明代码没有错。」
在传统的软件工程中,代码审查(Code Review)往往是最容易被忽视却又最关键的环节。开发者忙于交付功能,审查者碍于情面不愿直言,最终让带着缺陷的代码溜进生产环境。

今天,我要介绍一个颠覆性的 AI 代码审查工作流——它不懂得「客气」,只懂得「找茬」。

----------------------

一、什么是「对抗式」代码审查?

这个工作流的核心哲学很简单:NEVER accepts “looks good”(永远不要接受「看起来不错」)。

它被设计成一个持有批判立场的高级开发者,必须在每次审查中找出 3-10 个具体问题。这不是为了刁难,而是为了确保:

✅️ 任务标记为 [x] 的真的是完成了
✅️ 验收标准真的是实现了,不是糊弄
✅️ 代码质量经得起安全、性能、可维护性考验

description: "Perform an ADVERSARIAL Senior Developer code review
that finds 3-10 specific problems in every story. Challenges everything:
code quality, test coverage, architecture compliance, security, performance.
NEVER accepts `looks good`"

----------------------

二、工作流全流程解析

步骤 1:加载故事 + 发现真相

审查的第一步是「对账」——对比开发者声称改了什么Git 仓库实际改了什么
git status --porcelain  # 找未提交的改动
git diff --name-only # 看修改了哪些文件
git diff --cached --name-only # 看暂存区的文件

发现真相的三个维度:

1. Git 有改动,但故事文件里没记录 → 文档不完整
2. 故事声称改了文件,但 Git 没痕迹 → 虚假声明
3. 有未提交改动没追踪 → 透明度问题

步骤 2:构建「攻击计划」

系统会自动提取:

所有验收标准(Acceptance Criteria)
所有任务及其完成状态
开发者记录的文件列表

然后制定审查计划:

1. AC 验证:每个验收标准真的实现了吗?
2. 任务审计:每个打钩的任务真的完成了吗?
3. 代码质量:安全、性能、可维护性
4. 测试质量:是真测试还是占位符?

步骤 3:执行对抗式审查

这是最核心的环节。AI 会逐文件逐行检查:
🔴 CRITICAL ISSUES(必须修)
├── 任务标记 [x] 但实际没实现
├── 验收标准没有实现
├── 故事声称改了文件但 Git 无证据
└── 安全漏洞

🟡 MEDIUM ISSUES(应该修)
├── 改了文件但没记录到故事文件列表
├── 未提交的改动未追踪
├── 性能问题
├── 测试覆盖率/质量不足
└── 代码可维护性问题

🟢 LOW ISSUES(可以修)
├── 代码风格改进
├── 文档缺失
└── Git 提交信息质量

关键机制:如果发现问题少于 3 个,AI 会被要求继续深挖
<check if="total_issues_found lt 3">
<critical>NOT LOOKING HARD ENOUGH - Find more problems!</critical>
<!-- 重新检查边界情况、架构违规、集成问题... -->
</check>


步骤 4:呈现发现 + 自动修复

审查结果呈现后,开发者有三种选择:

步骤 5:状态同步

最后,系统会自动:

1. 更新故事状态(done / in-progress)
2. 同步到 sprint-status.yaml
3. 记录审查历史到 Change Log

----------------------

三、与传统 Code Review 的对比

----------------------

四、实战案例示例

假设开发者提交了一个「用户认证」功能:

开发者声称:
[x] 实现登录 API
[x] 添加 JWT 验证
[x] 编写单元测试

AI 对抗式审查发现:
🔴 CRITICAL: 任务标记 [x] 但未实现
├── src/auth/login.ts:45 - JWT 密钥硬编码,应从环境变量读取
└── tests/auth.test.js - 所有测试都使用 t.skip() 跳过

🟡 MEDIUM: 性能问题
└── src/auth/login.ts:23 - 每次登录都查询数据库获取用户权限
建议:使用 Redis 缓存用户权限

🟡 MEDIUM: 测试质量不足
└── tests/auth.test.js - 缺少错误场景测试(密码错误、用户不存在)

结果?开发者必须修复这些问题才能标记为「完成」。

----------------------

五、真实对话记录

想看看 AI 对抗式代码审查的真实运行过程吗?
完整对话记录:对话记录 - Cascade Chat Conversation
在这个真实对话中,你可以看到 AI 如何:

逐个检查验收标准的实现情况
发现被标记为「完成」但实际上未完成的任务
指出代码中的安全和性能问题
要求开发者修复后才通过审查

----------------------

六、工作流架构图
graph TD
A[开发者提交代码] --> B{AI 对抗式审查}
B --> C[加载故事和 Git 变更]
C --> D[构建攻击计划]
D --> E[执行深度审查]
E --> F{发现问题数量 < 3?}
F -->|是| G[继续深挖问题]
F -->|否| H[输出审查结果]
G --> H
H --> I[呈现问题列表]
I --> J{开发者选择}
J --> K[自动修复]
J --> L[创建行动项]
J --> M[深入查看]
K --> N[更新状态]
L --> N
M --> N
N --> O[同步到 sprint-status.yaml]

----------------------

七、如何集成到你的项目?

这个工作流是 BMAD v6 框架的一部分。基本集成步骤:

1. 安装 BMAD v6: npx bmad-method@alpha install
2. 实现故事/dev-story
3. 触发审查/code-review

----------------------

八、总结:为什么「找茬」很重要?

代码审查的本质是质量门禁。在 AI 辅助开发时代,我们不再需要人类做机械性的代码扫描,但我们需要一个永不妥协的质量守门员

这个 AI 代码审查工作流的独特价值在于:

✅️ 不讲人情:只认代码,不认关系
✅️ 事必躬亲:逐文件验证,不遗漏
✅️ 知识驱动:结合架构文档、项目上下文综合判断
✅️ 可自愈:发现问题时可以自动修复

正如工作流文档所说:
“YOU are so much better than the dev agent that wrote this slop”
这种「对抗」不是对抗开发者,而是对抗缺陷、对抗技术债务、对抗生产环境的故障。

----------------------

📚️ 延伸阅读

● BMAD 工作流框架GitHub - bmad-code-org/BMAD-METHOD: Breakthrough Method for Agile Ai Driven Development
● 工作流配置_bmad/bmm/workflows/4-implementation/code-review/

----------------------

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: terryso)
佬友们2025年投资收益率

2026已经到来,回顾2025,佬友们的投资回报率如何?跑赢了大A了吗?2026年又有什么投资计划?

11 posts - 5 participants

Read full topic

via LINUX DO - 最新话题 (author: ipan)

Invalid media: image
各位佬多多发解密攻防类的帖子,又菜又爱玩

元旦假期在家不闲着,有佬的解谜游戏

1号5点醒来就刷到淇淇佬的ctf,虽然当时还不懂ctf是个啥,但是作为囤囤鼠,看到有这么多额度奖励,立马就从床上起来,借助ai开始干起来!(只用了chatgpt和gemini,没有写提示词,还是chatgpt好用一点)
原题:【黑与白】磨不过这人…2026年首场CTF解密开始了
解析:【黑与白】2026年首场CTF题目解析
可惜只拿到flag2,后来看了其他佬的揭秘,我才知道当时太依赖ai了,被ctf这个以前没见过的名词吓到了,硬是没有想到一直..就把文件拿到了。

----------------------

2号Elysiver公益站也来ctf了,这次我决定不借助ai,自己来搞,题目应该是不算难,很快就搞定了5个flag(1,2,3,5,6,可惜去兑换的时候发现不够cdk条件,😭)。在第4个flag卡住了,sql注入平时这块积累的少,ai也没帮上忙(一定是我问的姿势不对)。
原题:Elysiver也来一场CTF
解析:猫猫的ElysiverCTF-WriteUP

----------------------

下面就是看不懂的了,不过看到解密二字,也兴致勃勃点进去,试试看。不过确实都不懂😓,emby是啥不知道,那一段古风也看不懂(我是谁,我在哪,我要干什么)。不过浏览回复+搜索关键字也算有一些了解,但还是完全不会。感觉不是一个次元😅😅😅
原题:进emby服请先解谜wwwww
解析在评论里
不过评论里有个大佬,好像很擅长解密,佬还介绍了他成长的秘密🤭🤭🤭。我已经玩上了,也推荐给喜欢玩解密的各位佬~借花献佛

在另一个话题中
很久以前玩过一个叫 gamemastertips 的游戏 古典密码玩了个遍
gamemastertips
4 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: dexter)
有佬在用google的flow吗?

尝试了好几次图像生成,都显示失败,让稍后再试

6 posts - 5 participants

Read full topic

via LINUX DO - 最新话题 (author: A.Ziegler)

Invalid media: image
不知道国内是否有兼容openai whisper的接口

现在国内很多文本模型的接口都兼容openai的端点/chat/completions,不知道科大讯飞或字节系等其他厂商是否有兼容 /audio/transcriptions的接口

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: 杰瑞米)
Faker(李相赫)获得韩国总统颁发青龙勋章,孙兴慜曾获得该奖章

동아일보 – 2 Jan 26

‘페이커’ 이상혁, 김연아·손흥민과 동급…최고등급 체육훈장 받았다

이재명 대통령이 2일 청와대 영빈관에서 열린 2026년 신년인사회에서 “2025년 우리 모두는 한 순간 한 순간이 위기와 도전의 연속이었던 그야말로 폭풍같은 일 년을 보냈다”며 “국민 여러분이 계셨기에 회복과 정상화의 시간을 앞당길 수 있었다”고 말했다. 행사에 참석…

4 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: 雪梨纽西兰希思露甘奶迪)

Invalid media:
image
image
image
codex 百分号 右下角聊天的百分号是什么意思

3 posts - 3 participants

Read full topic

via LINUX DO - 最新话题 (author: 华东 强)

Invalid media: image
推荐一个可以去NotebookLM水印的网页

一键去除 NotebookLM 幻灯片水印,个人感觉还是可用的:
slidedeckcleaner.com

Remove Watermarks from NotebookLM Slides

Clean your NotebookLM presentations in seconds. Get professional, watermark-free slides now.

5 posts - 4 participants

Read full topic

via LINUX DO - 最新话题 (author: alices)

Invalid media:
image
image
去年老特嘲讽老拜是瞌睡乔,风水轮流转啊

79 岁特朗普无视医嘱超量服药,频现老化迹象仍坚称健康完美继续讨论:

前年去年老特嘲讽老拜是瞌睡乔,风水轮流转啊

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: Neo)
有没有弹猪乐大神

小孩子玩这个都比我溜,有没有大神教一教😎

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: linker_ai)

Invalid media: image
目前为止,就CC调用来说,最好用的kiro2api版本是哪个?

我用的版本一直有两个问题很恼火:‘
1.按esc终止后,重新输入指令,ai还是回答上一个问题
2.writing工具几乎稳定报错
想问问有没有更好使的2api

1 post - 1 participant

Read full topic

via LINUX DO - 最新话题 (author: kbykb)
收一个彩虹聚合登录授权!

2 posts - 2 participants

Read full topic

via LINUX DO - 最新话题 (author: 小元大哥哥)
星缘的新年第二成就~ 第一次在承诺“送给楼下”时中奖~

@Chris95743 吃我一个大大gpt team 😋
以前中奖都是我自己确实想要的,就没有给楼下 🫠 关于team 连一年的Pro我朋友那都是随手能整七八个给我😁 (不过只有体验权)
战绩:

11 posts - 5 participants

Read full topic

via LINUX DO - 最新话题 (author: 欣欣|林可欣)

Invalid media:
image
image
小呆 (公益站-农场-模型-个人设置页面闪屏 报错问题均已修复)

https://linux.do/t/topic/1395912/90

可用到此贴拿无限apikey

个人设置页面的bug 我复现不出现 但是是字段问提 我已统一设置 各位登录试试
感谢 @lurito 提供的报错定位信息

53 posts - 32 participants

Read full topic

via LINUX DO - 热门话题 (author: 钟灵韵)
giffgaff大规模封号并拒绝退还余额和推荐奖励

近期,英国虚拟运营商 giffgaff 对大量中国用户实施封号处理,理由是违反服务协议 2.9 条款中关于"仅限欧盟及指定地区短期旅行使用"的规定。多名用户反映,账户被无预警停止服务,且 giffgaff 拒绝退还剩余余额和已获得的推荐奖励。

据了解,giffgaff 自今年 11 月起已停止向包括中国在内的多个国家邮寄实体 SIM 卡。部分用户认为这是因为中国用户大量"薅羊毛"导致的后果,称"被中国人盯上的羊毛,早晚会暴雷"。

58 posts - 56 participants

Read full topic

via LINUX DO - 热门话题 (author: AdblockPlus)
L站的佬友们应该早已经 token 自由了吧

发现自己来L站之后,别的不敢说,AI领域绝对是Token自由了。
也许这就是L站的魅力,也算吃到了时代的红利了。

CLI:
Gemini CLI
OpenCode + Github Copilot Pro 联合
CodeX(team会员)
Claude Code (第三方)

IDE:
Antigravity(学生会员)
Cursor Pro(当年Leeny的年费礼包)

其他:
Google One(学生会员)
Replit pro(Leeny的年费礼包)
V0 premium((Leeny的年费礼包)
warp pro(Leeny的年费礼包)
notion 商业版(Leeny的年费礼包)
pplx(Leeny的年费礼包)

平常使用起来感觉只要不是高强度,基本都够用了,很多时候也不太能用的完。

57 posts - 47 participants

Read full topic

via LINUX DO - 热门话题 (author: sylearn)
我发现同事用cc和codex的很少你们有么

我最近和同事聊天我发现很多同事还在用网页端问问题不用codex cc这种,也不知道中转站,很多人完全不去了解前沿资讯,也不愿意花钱很多人几十块买个codex啥的都不愿意,但是我感觉几十块钱能让你的工作量最少减少7 8成这不是很划算的么

100 posts - 70 participants

Read full topic

via LINUX DO - 热门话题 (author: xiaobai)