Ревью кода умерло: агенты пишут быстрее, чем люди читают

Почему построчное ревью AI-кода не масштабируется, и как риск-ориентированная проверка и инженерия контекста решают затор в разработке.

  • Почему построчное ревью перестало работать
  • Что делают компании вместо построчного чтения
  • Контекст решает, будет ли что проверять
  • Simple looks easy, isn't

Почему построчное ревью перестало работать

  1. Осенние материалы The Pragmatic Engineer описывают один и тот же затор в разных компаниях: агенты в Cursor, Claude Code и Copilot выдают код быстрее, чем команда успевает его вычитать построчно. Asana закрыла миграцию тестового фреймворка за две недели силами AI - задачу, которую годами держали в бэклоге как «слишком дорогую».

  2. Скорость написания кода выросла, скорость его проверки - нет: узкое место сместилось, и ревью, устроенное для человеческого темпа, для агентного темпа не годится.

  3. Раньше разработчик выдавал ограниченный объём diff в день, и ревьюер успевал прочитать каждую строку до мержа.

  4. Агент делает за час то, что раньше занимало неделю, а ревьюер остаётся тем же одним человеком с тем же вниманием.

  5. Очередь PR растёт быстрее, чем её разбирают, и в какой-то момент ревью либо становится формальностью, либо блокирует всё остальное.

  6. Оба исхода одинаково плохи для компании, которая обещала клиенту результат к сроку.

Что делают компании вместо построчного чтения

Команды, о которых пишет The Pragmatic Engineer, переходят на риск-ориентированную сортировку: критичные пути (платежи, авторизация, миграции схем) разбирают вручную, остальное - через AI-ревьюера или вовсе не читают построчно. Вместо диффа проверяют результат: прошли ли тесты, не сломалась ли схема данных, не изменилось ли поведение системы там, где оно измерено. Контроль перемещается с процесса написания на исход - туда, где его вообще можно автоматически проверить.

Контекст решает, будет ли что проверять

Dex Horthy из HumanLayer называет корень проблемы иначе: агент не тупит сам по себе, он деградирует, когда его контекстное окно засоряется нерелевантными фрагментами - он называет это trajectory poisoning. Управляемый контекст, по его оценке, даёт агентным инструментам для разработки прирост продуктивности в 2-3 раза без потери качества; неуправляемый производит код, который потом некому вычитать, потому что он написан по смеси устаревших инструкций и случайных файлов, которые агент подхватил по пути.

Инженерия контекста - не опция для энтузиастов, а условие, при котором риск-ориентированное ревью вообще имеет смысл: если вход агента чист, его выход предсказуем и его легче проверять по метрикам, а не построчно.

Оценить, где ИИ даст эффект в вашем процессе

Simple looks easy, isn't

Результат, который видит бизнес - «AI закрыл миграцию за две недели» - выглядит просто ровно потому, что за ним стоит инженерия, которую никто не показывает: чистый контекст на входе агента, тестовое покрытие, которое ловит регрессии автоматически, и гейты, которые не пускают код дальше без прохождения проверок.

Мы в KT.Team собираем именно эту невидимую часть - LLM & Security Gateway для контроля того, что агент вообще видит и куда отправляет данные, MCP для структурированного доступа к внутренним системам вместо произвольного контекста из чата, RAG для подмешивания актуальной документации вместо устаревших инструкций в промпте. Каждый из этих компонентов снижает шанс trajectory poisoning на входе - а значит, снижает объём кода, который вообще требует ручной проверки на выходе.

Где ручное ревью не заменить и почему это нормально

  1. Хиллел Уэйн, исследователь формальной верификации, честно говорит: TLA+ и формальные методы останутся нишевым инструментом для распределённых систем - AI расширит к ним доступ, но не сделает их массовыми.

  2. Это подтверждает общий принцип: критичность кода неравномерна, и не любой код поддаётся проверке метриками.

  3. Для платёжного шлюза или консистентности распределённого состояния риск-ориентированная сортировка оставляет ревью человека обязательным.

  4. Разница между компанией, которая тонет в очереди PR, и компанией, которая закрывает миграцию за две недели, - в том, насколько точно она провела эту границу заранее.

Вывод

Построчное ревью AI-кода - это попытка применить процесс индустриальной эпохи к конвейеру, который производит на порядок больше. Компании, которые продолжают это делать, либо замедляют агентов до человеческого темпа и теряют смысл их использования, либо штампуют мерж без проверки и получают инциденты. Рабочая альтернатива - риск-ориентированная сортировка, проверка по исходу (тесты, схемы, метрики) вместо диффа, и инвестиция в чистоту контекста на входе агента, а не только в скорость его ответа.

Кто не перестроил процесс проверки под новую скорость производства кода, тот откладывает счёт, который придёт с первым серьёзным инцидентом.

Обсудить статью: Ревью кода умерло: агенты пишут быстрее,…

Укажите email или телефон, чтобы мы могли вам ответить.

Отправить через: