Безопасная схема запуска
| Слой | Правило |
|---|---|
| CI secret | Хранит ключ Claudexia, выдаёт его только job ревью |
| Очередь | Ограничивает параллельность и повторные запуски одного commit |
| Контекст | Передаёт diff и нужные файлы, исключает .env, ключи и выгрузки данных |
| Модель | Использует базовый маршрут и эскалацию для рискованного diff |
| Публикация | Создаёт draft или комментарий после фильтра доказательств |
| Наблюдаемость | Пишет ID модели, расход, длительность и итог проверки |
Сначала включите pipeline только для внутреннего репозитория. Возьмите последние закрытые PR, где известны настоящие ошибки, и посчитайте точность. Если бот приносит много общих советов, сузьте prompt, дайте ему правила проекта и запретите комментировать без воспроизводимого последствия.
Маршрутизация моделей
На обычном diff начните с claude-sonnet-5 или gpt-6-sol. Критерии эскалации должны быть кодом, а не надеждой: миграции базы, изменения авторизации, платежи, внешние webhooks, удаление данных. Только тогда подключайте claude-opus-5-5 или gpt-6-astra для второго прохода.
После регистрации создайте отдельный ключ для CI и поставьте ограничение, соответствующее лимиту проекта. Это упрощает отчёт по расходам и не смешивает review с продуктовым трафиком.
FAQ
Что нельзя передавать в AI-review?
Секреты, ключи, production дампы и персональные данные, если их обработка не согласована. Добавьте предварительный фильтр файлов и redaction до вызова модели.
Как понять, что автоматизация полезна?
Сравните время до первого полезного замечания, долю подтверждённых находок и стоимость на один закрытый риск. Лайки на комментариях не заменяют проверку результата.