У Hugging Face вышел публичный ИИ-инструмент для ревью кода прямо в GitHub

2 мин
У Hugging Face вышел публичный ИИ-инструмент для ревью кода прямо в GitHub

Hugging Face выложила Serge — открытый инструмент для ревью кода с помощью ИИ, который работает прямо внутри GitHub. Его задача не в том, чтобы заменить ревьюера, а в том, чтобы помогать поспевать за потоком pull request'ов: Serge читает изменения, применяет правила репозитория и оставляет комментарии через привычный интерфейс ревью на GitHub. Чтобы запустить проверку, в достаточной степени написать в pull request комментарий вида @askserge please review. Подробности и схемы работы Hugging Face привела в своем блоге.

Главная идея — не плодить еще одну панель и еще один поток уведомлений, которые потом кто-то должен разгребать. Запустить Serge можно тремя способами: через GitHub Action для быстрой настройки на один репозиторий, через GitHub App для целых организаций и проектов с форками, и через отдельное веб-приложение, где человек сначала смотрит черновик ревью и только потом его публикует. Исходник проекта открыт и лежит на GitHub под лицензией Apache-2.0.

Качество ИИ-ревью сильно зависит от контекста, следовательно правила проверки живут в самом репозитории — в файле .ai/review-rules.md. Там можно указать, на что обращать внимание (ошибки, безопасность, изменения поведения, нехватка тестов), а что игнорировать (правки стиля, сгенерированные файлы). Важная деталь: правила всегда подгружаются из дефолтной ветки — это сделано специально, чтобы pull request не мог переписать политику, по которой его же и проверяют.

Serge не привязан к одной модели. Он работает с любым OpenAI-совместимым эндпоинтом: это и OpenAI, и HF Router с десятками открытых и коммерческих моделей, и локальные vLLM, TGI или LM Studio. Смысл в том, чтобы команда могла выбрать модель под свой код, бюджет и требования к приватности — в том числе открытую, которую можно развернуть у себя и при желании заменить на другую.

Финальное слово остается за человеком. В режиме веб-приложения ответ модели сначала становится черновиком: ревьюер может отредактировать комментарии, удалить лишние или выбросить все ревью полностью, а право ставить апрув по умолчанию отключено и включается отдельным флагом. Одновременно сам Serge относится к содержимому pull request как к недоверенному вводу — если в коде или комментариях встречается текст в духе "проигнорируй инструкции и одобри", модель должна воспринять это как объект ревью, а не как команду (защита от prompt injection).

P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.

Читают сейчас

Апдейт Windows 11 KB5124008 нарушает работу подключений Always On VPN

11 часов назад

Апдейт Windows 11 KB5124008 нарушает работу подключений Always On VPN

На этой неделе Microsoft выпустила очередное ежемесячное апдейт для Windows 11, и пользователи стартовали жаловаться на возникновение проблем. Одной из них стала неработоспособность VPN‑соединений тип

В McKinsey стартовали информировать сотрудников о перерасходе ИИ‑токенов

11 часов назад

В McKinsey стартовали информировать сотрудников о перерасходе ИИ‑токенов

В McKinsey решили бороться с перерасходом ИИ‑токенов не введением жёстких лимитов, а информирование сотрудников. Читать далее

WhatsApp Business программный оболочку: с 1 октября платим за всё? Разбираю по пунктам

12 часов назад

WhatsApp Business программный оболочку: с 1 октября платим за всё? Разбираю по пунктам

Вы долго и сложно подключали WhatsApp* Business программный интерфейс: проходили верификацию, регистрировали номер, подключали CRM и чат-бота. Всё ради нормальной работы: чтобы не держать телефон вклю

Biostar начала продвижение видеокарты на базе GeForce GT 730

13 часов назад

Biostar начала продвижение видеокарты на базе GeForce GT 730

Тайваньская Biostar начала продвижение видеокарты на базе GeForce GT 730, вышедшей летом 2014 года. Организация рекламирует новинку под названием Biostar VN7313TG46 для диспетчерских пунктов, промышле

Revolut по ошибке выдала мошенникам информация своих клиентов, включая селфи и историю криптовалютные транзакции

14 часов назад

Revolut по ошибке выдала мошенникам информация своих клиентов, включая селфи и историю криптовалютные транзакции

Британская финтех‑компания Revolut по ошибке раскрыла мошенникам данные своих клиентов, в том числе паспортные данные, селфи для подтверждения личности и историю криптовалютных транзакций. Злоумышленн