Code Review
Überprüfen Sie Codeänderungen mit dem integrierten Reviewer-Subagenten, Multi-Model-Review und Ein-Klick-Fixes
Verdent enthält einen integrierten Subagenten namens Reviewer, dessen einzige Aufgabe die Überprüfung Ihres Codes ist. Sobald Sie mit dem Schreiben fertig sind, taggen Sie einfach @Reviewer, und er scannt Ihre Änderungen aus mehreren Blickwinkeln und gibt eine strukturierte, nach Schweregrad sortierte Liste von Problemen aus. Klicken Sie auf einen beliebigen Punkt, den Sie beheben möchten, und die Änderungen werden automatisch angewendet – Sie müssen keine Kommentare schreiben oder manuell in der Dokumentation suchen.
So lösen Sie eine Code-Review aus
Der direkteste Weg ist, @Reviewer im Chat einzugeben, genau wie das Erwähnen eines Teammitglieds in einer Gruppe:
@Reviewer please review the authentication logic I just wroteReviewer liest automatisch den aktuellen Kontext und beginnt mit der Überprüfung. Sie können @Reviewer auch einfach ohne Anweisungen aufrufen – er entscheidet dann selbst, was er prüft.
Neben der manuellen Auslösung kann der Agent Reviewer auch automatisch als abschließenden VERIFY-Schritt im Workflow aufrufen. Sobald Code geschrieben wurde, müssen Sie sich um nichts weiter kümmern – das System zieht Reviewer hinzu, um das Ergebnis zu validieren.
So sieht die Review-Ausgabe aus
Nach der Überprüfung sehen Sie eine strukturierte Liste von Findings. Jeder Punkt enthält:
- Titel — eine einzeilige Beschreibung des Problems
- Detaillierte Erklärung — warum es sich um ein Problem handelt und welche Auswirkungen es haben kann
- Dateipfad + Zeilennummer — klicken Sie, um direkt zum Code zu springen
- Konfidenzwert — wie sicher sich Reviewer ist (0–1)
Probleme werden in drei Schweregrade eingeteilt:
| Priorität | Bedeutung | Typische Beispiele |
|---|---|---|
| P0 | Kritisch, muss behoben werden | Logikfehler, SQL-Injection, Rechteausweitung |
| P1 | Wichtig, sollte behoben werden | Fehlende Edge Cases, potenzielle Performance-Probleme |
| P2 | Vorschlag | Codestil, Verbesserungen der Lesbarkeit |
Oben gibt eine Zusammenfassung wie P0: 1 / P1: 3 / P2: 5 einen schnellen Überblick über die Verteilung der Schweregrade. Am Ende liefert ein overall_explanation eine übergeordnete Bewertung der Änderungen.
Ein-Klick-Fix
Sie müssen nicht jedes Problem manuell bearbeiten. Jedes Finding enthält ein Kontrollkästchen:
- Wählen Sie die Probleme aus, die Sie beheben möchten (Alle auswählen wird unterstützt)
- Klicken Sie auf Fix
- Reviewer wendet die Änderungen automatisch an
- Der Status wird auf Fix done aktualisiert
In manchen Fällen kann Reviewer, wenn er die Änderungen als risikoarm einschätzt, automatisch alle Probleme auswählen und den Fix ohne Bestätigung auslösen.
Kollaborative Multi-Model-Review
Eine der leistungsstärksten Funktionen von Reviewer ist die Multi-Model-Code-Review – mehrere KI-Modelle überprüfen denselben Code parallel, so als würden drei Ingenieure mit unterschiedlichem Hintergrund Ihre Implementierung unabhängig voneinander bewerten.
Aktivierung
Gehen Sie zu Einstellungen → Chat → Reviewer → „Multi-model review“ aktivieren.
Modellauswahl-Modi
| Modus | Beschreibung |
|---|---|
| Standardmodus | Verdent wählt automatisch die beste Modellkombination basierend auf der Komplexität der Aufgabe |
| Benutzermodus | Wählen Sie manuell 1–3 Modelle aus (Claude, GPT, Gemini können kombiniert werden) |
Sie können bis zu 3 Modelle auswählen. Das erste ist der primäre Reviewer, die anderen sind sekundäre Reviewer. Mehr Modelle bedeuten eine breitere Abdeckung, aber eine langsamere Ausführung. Für einfache Änderungen reicht meist ein einzelnes Modell aus.
Review-Regeln (individuelle Review-Richtlinien)
Reviewer erkennt standardmäßig viele häufige Probleme, aber jedes Team hat eigene Standards. Mit Review-Regeln können Sie Ihre Engineering-Richtlinien direkt definieren.
Wo konfigurieren
Einstellungen → Chat → Reviewer → Review-Regeln-Editor (Monaco-Editor mit Markdown-Unterstützung).
Was Sie definieren können
- Alle SQL-Abfragen müssen parametrisierte Statements verwenden, keine String-Verkettung
- Asynchrone Operationen müssen eine geeignete Try/Catch-Fehlerbehandlung enthalten
- React-Komponenten sollten
memoverwenden, wenn Props stabil sind - Alle öffentlichen APIs müssen Benutzerberechtigungen validieren
Diese Regeln werden automatisch in den Kontext von Reviewer eingebunden und bei jeder Überprüfung geprüft. Aktualisierungen wirken automatisch nach ca. 500 ms – ein manuelles Speichern ist nicht erforderlich.
Echtzeit-Workflow
Während der Überprüfung können Sie den Working Tree Stream von Reviewer in Echtzeit beobachten – er zeigt, welche Datei gerade gelesen und welche Logik analysiert wird. Durch Aufklappen sehen Sie den vollständigen Aufgabenbaum. Sie können ihn auch einklappen, wenn Sie eine einfachere Ansicht bevorzugen, ohne dass dies die Ergebnisse beeinflusst.
Anwendungsfälle
Abschließende Qualitätsprüfung
Nach der Implementierung komplexer Logik führen Sie @Reviewer aus, um Edge Cases und subtile Bugs zu erkennen, die Sie aufgrund von Ermüdung möglicherweise übersehen haben.
Validierung vor dem Pull Request
Führen Sie vor dem Einreichen eines Pull Requests eine Review durch. Beheben Sie zuerst alle P0-/P1-Probleme, um Rückfragen zu reduzieren und die Review-Last für Teammitglieder zu verringern.
Sicherheitsaudit
Fügen Sie sicherheitsorientierte Review-Regeln hinzu (z. B. „alle Eingaben müssen gegen XSS bereinigt werden“), um sicherzustellen, dass jede Änderung automatisch gegen Sicherheitsrichtlinien geprüft wird.
Durchsetzung von Team-Standards
Kodieren Sie ESLint-Regeln, API-Designkonventionen und Namenskonventionen in Review-Regeln, damit auch neue Mitwirkende automatisch den Team-Richtlinien folgen.
Architekturentscheidungen aus mehreren Perspektiven
Aktivieren Sie bei größeren Änderungen die Multi-Model-Review, um unabhängige Einschätzungen zu erhalten und blinde Flecken aufzudecken.
Lernwerkzeug für Einsteiger
Nutzen Sie das Feedback von Reviewer als Lernmaterial – zu verstehen, warum P0-Probleme wichtig sind, vermittelt Kernprinzipien der Softwareentwicklung schneller als das Lesen von Dokumentation.
Hinweise
- Einzel- vs. Multi-Model: Multi-Model bietet eine breitere Abdeckung, ist aber langsamer und teurer. Für einfache oder dringende Aufgaben reicht in der Regel ein einzelnes Modell aus.
- Einschränkung im kostenlosen Tarif: Kostenlose Nutzer können im Benutzermodus nur Modelle aus dem Eco Mode-Pool auswählen; Premium-Modelle erfordern ein Abonnement.
- Modell-Abschaltung: Wird ein ausgewähltes Modell eingestellt, wird es deaktiviert und muss ersetzt werden.
- Review-Regeln sind global: Sie gelten für alle Projekte. Wenn eine Regel projektspezifisch ist, fügen Sie einen Hinweis hinzu oder entfernen Sie sie nach der Nutzung.
- BYOK-Status: Bei Verwendung eines eigenen API-Schlüssels führen abgelaufene oder unzureichende Guthaben dazu, dass die entsprechenden Modelle deaktiviert werden und die Review fehlschlägt, bis dies aktualisiert wird.