← 回總覽

Vercel:我们最大的单体仓库中 58% 的 PR 无需人工审核即可合并

📅 2026-04-07 10:02 John Phamous, Kacee Taylor, Eric Dodds 人工智能 2 分鐘 1280 字 評分: 91
AI 智能体 代码审核 Vercel LLM 工程生产力
📌 一句话摘要 Vercel 实施了一套基于 LLM 的风险分类系统,实现了其最大单体仓库中 58% 的 PR 自动合并,在不增加回滚率的情况下,将合并时间缩短了 62%。 📝 详细摘要 Vercel 通过部署一个将 Pull Request (PR) 分为高风险和低风险类别的 AI 智能体,解决了 PR 审核的瓶颈问题。该系统利用 Gemini 进行分类,并使用 Vercel AI Gateway 进行管理,自动批准低风险变更(如 CSS 或文档),同时将高风险变更(如安全、认证)路由给人工处理。实验表明,58% 的 PR 可以在无需人工干预的情况下安全合并,将合并时间中位数从 29 小

📌 一句话摘要

Vercel 实施了一套基于 LLM 的风险分类系统,实现了其最大单体仓库中 58% 的 PR 自动合并,在不增加回滚率的情况下,将合并时间缩短了 62%。

📝 详细摘要

Vercel 通过部署一个将 Pull Request (PR) 分为高风险和低风险类别的 AI 智能体,解决了 PR 审核的瓶颈问题。该系统利用 Gemini 进行分类,并使用 Vercel AI Gateway 进行管理,自动批准低风险变更(如 CSS 或文档),同时将高风险变更(如安全、认证)路由给人工处理。实验表明,58% 的 PR 可以在无需人工干预的情况下安全合并,将合并时间中位数从 29 小时缩短至 10.9 小时。关键在于,由于减少了干扰,人工审核员处理关键 PR 的速度提高了 2.7 倍,并且该系统通过更好的文档记录和基于风险的路由机制,保持了 SOC-2 合规性。

💡 主要观点

- 区分“对齐”与“验证”是实现自动化的关键。 AI 在验证(确认代码功能正常)方面非常有效,而人类应该专注于对齐(架构和设计决策)。大多数低风险 PR 只需要验证。

结构化的基于风险的分类框架可确保安全性。 PR 由 LLM 根据差异(diff)和基本原理进行分类。系统经过调优,宁可出现误报的高风险,也不愿出现漏报的低风险,从而确保有风险的代码始终能得到人工审查。
对于 LLM 驱动的流水线,对抗性加固是必要的。 Vercel 实施了 Unicode 剥离、作者门控和零工具执行,以防止提示词注入(prompt injection),并确保智能体无法执行任意操作。
自动合并提高了关键任务的人工审核质量。 通过消除低风险 PR 的干扰,人工审核员处理高风险 PR 的速度提高了 2.7 倍,并进行了更彻底的安全审查。

💬 文章金句

- 人类的判断力是稀缺资源。要将其用在刀刃上。

  • 强制审核早已流于形式。52% 的审核毫无产出。自动批准并没有移除一个有效的安全网,它只是停止了对一个本就无效的安全网的依赖。
  • 答案不是更努力地去审核,而是构建将风险判断编码到流水线中的系统。
  • 工程师现在可以在工作完成时合并代码,而不是等待审核员上线。

📊 文章信息

AI 评分:91

来源:Vercel News

作者:John Phamous, Kacee Taylor, Eric Dodds

分类:人工智能

语言:英文

阅读时间:9 分钟

字数:2246

标签: AI 智能体, 代码审核, Vercel, LLM, 工程生产力

阅读完整文章

查看原文 → 發佈: 2026-04-07 10:02:03 收錄: 2026-04-07 12:00:33

🤖 問 AI

針對這篇文章提問,AI 會根據文章內容回答。按 Ctrl+Enter 送出。