intermediate
Code review
Проверяйте correctness, maintainability, security, tests, observability и product fit; комментарии конкретны и actionable.
Code review — gate качества и обмена знаниями: correctness, maintainability, security, tests, observability и product fit. Сильные комментарии конкретны, actionable и связаны с user или operational impact — не споры о стиле без последствий.
| Линза review | На что смотреть | |--------------|-----------------| | Correctness | Edge cases, race conditions, error handling | | Security | AuthZ, injection, secrets, SSRF | | Tests | Пропущенные failure paths, flaky patterns | | Ops | Logs, metrics, cleanup feature flags | | UX | Loading, errors, accessibility |
❌ «Выглядит messy»
✅ «Этот N+1 timeout на accounts >10k seats; предложите batching или cursor»
На интервью: приоритеты комментариев, когда block merge, как давать прямой feedback по risky changes.
Типовые ошибки: nitpick форматирования при пропуске security; rubber-stamp; bikeshedding имён; нет follow-up по threads.
Компромисс — latency review против дефектов и knowledge silos в production.
Чеклист:
- Комментарий про impact, не только preference.
- Вопросы, когда intent неясен.
- Тесты покрывают новый risk.
- Approve, если готовы оперировать change.