intermediate

Code review

Проверяйте correctness, maintainability, security, tests, observability и product fit; комментарии конкретны и actionable.

Code review — gate качества и обмена знаниями: correctness, maintainability, security, tests, observability и product fit. Сильные комментарии конкретны, actionable и связаны с user или operational impact — не споры о стиле без последствий.

| Линза review | На что смотреть | |--------------|-----------------| | Correctness | Edge cases, race conditions, error handling | | Security | AuthZ, injection, secrets, SSRF | | Tests | Пропущенные failure paths, flaky patterns | | Ops | Logs, metrics, cleanup feature flags | | UX | Loading, errors, accessibility |

					❌ «Выглядит messy»
✅ «Этот N+1 timeout на accounts >10k seats; предложите batching или cursor»
				

На интервью: приоритеты комментариев, когда block merge, как давать прямой feedback по risky changes.

Типовые ошибки: nitpick форматирования при пропуске security; rubber-stamp; bikeshedding имён; нет follow-up по threads.

Компромисс — latency review против дефектов и knowledge silos в production.

Чеклист:

  • Комментарий про impact, не только preference.
  • Вопросы, когда intent неясен.
  • Тесты покрывают новый risk.
  • Approve, если готовы оперировать change.