你写的代码,你敢上线吗?

工程师作为代码守护者

最近看到一条数据让我有点恍惚——Sonar 的2026年开发者调查报告显示,AI 已经占了提交代码的42%,但96%的开发者并不完全信任这些代码。拿了就用,用了又不信,整个行业陷入了一种奇怪的拧巴状态。

我挺能理解这种拧巴的。上个月我们团队做了个内部统计,工具生成的代码在PR里占比确实越来越高,但真正的问题不是"AI能写多少代码",而是——写了之后,谁来确认这些代码是对的?

贡献者退场,守护者上场

InfoQ 今年的趋势报告里有句话挺有意思:工程师正在从"贡献者"变成"守护者"。以前我们衡量一个好工程师的标准是产出量——写了多少功能、交了多少代码、修了多少bug。现在这个标准正在失效。

不是产出不重要了,而是产出的定义变了

十年前我带团队时,最怕的是工程师写得太慢。现在最怕的是工程师写得太快——快到连自己都没时间看一遍。AI工具可以在一分钟内生成几百行代码,但一个工程师认真阅读和理解这几百行代码,可能需要十分钟。这中间的剪刀差,就是风险。

我见过一个典型场景:某个功能需求过来,工程师打开AI工具,把需求描述往里一丢,生成代码,跑一下测试,通过了,提PR,过了。整个过程可能不到一小时。但一周后,线上出了个诡异的问题,排查半天发现是那段代码里有一个边界条件没处理。AI不会关心你的业务数据里有没有特殊的空值,它只关心语法和逻辑框架。

这就是为什么我觉得"守护者"这个角色比"贡献者"重要得多。代码的生产成本越接近零,保护代码质量的成本就越高。

审查带宽的真相

很多人觉得代码审查是技术活——看看代码写得好不好、有没有bug、架构合不合理。但做过几年管理之后我发现,代码审查的本质不是技术问题,是注意力分配问题

一个资深工程师一天能高质量审查的代码量是有限的。我自己做过统计,如果我连续审查超过两个小时,后半段的审查质量明显下降——漏掉的问题肉眼可见地增多。这不是能力问题,是人的注意力天然有上限。

而AI工具正在成倍地放大这个矛盾。代码产出量翻了三四倍,但审查带宽没有变。结果就是,越来越多的代码以"看起来没问题"的状态进了主干。

有人会说那就多招几个人专门做审查。但这件事在组织层面根本不成立——没有哪个公司会为"审查"这个环节单独扩编。审查永远是工程师的附属工作,不是独立岗位。

所以真正要解决的问题是:在审查带宽不变的情况下,怎么让审查的效力最大化?

分层信任,而不是一刀切

我个人的做法是搞分层信任。不是所有代码都需要同样的审查深度。

第一层是核心路径——支付、账户、风控相关的代码。这类代码不谈效率,所有变更必须逐行审查,不设上限。哪怕AI生成的代码再漂亮,也要从头到尾看一遍。这不是不信任AI,而是不信任"不审查"这件事本身。

第二层是业务逻辑层——功能模块、业务规则、数据转换。这类代码做抽样审查,重点看边界条件和异常处理。大部分逻辑错误不出在正常流程,出在没人想到的极端情况。

第三层是UI和展示层——页面渲染、样式调整、交互细节。这类代码更依赖视觉验证和自动化测试,审查可以相对轻量。视觉上对了、测试过了,基本就稳了。

这种分层不是偷懒,而是把有限的注意力分配到最需要的地方。与其对所有代码都做60分的审查,不如对核心代码做95分的审查。

这个思路其实来自金融行业的风控逻辑——不是所有交易都做同样的风控检查,而是根据金额、频率、场景分层。代码审查也一样,需要分层。

信任不是给的,是积累的

回头说那96%不信任AI代码的开发者。

我觉得这个数字恰恰说明行业在走向成熟。工具刚出来的时候,大家要么盲目追捧,要么本能排斥。现在进入了一个更理性的阶段——用,但不全信

这其实是一个很好的心态。对任何工具的全然信任都是危险的,对任何工具的完全排斥也是愚蠢的。最好的状态就是:我用它加速,但我保留判断权。

这让我想起一个老生常谈的道理——代码审查不是为了发现bug,而是为了建立信任。一个团队里,每个人写的代码经过反复审查、上线、验证,逐渐积累出一种"这个人的代码靠谱"的信任感。这种信任不是靠说出来的,是靠一次次审查验证出来的。

AI写的代码也一样。它没有"信用分",每一段代码的信任度都是从零开始的。也许未来会有一套机制,让AI生成的代码能够标注自己的"可信度"——基于测试覆盖率、边界条件覆盖、历史线上表现等维度。但在那之前,守护者的角色不可替代。

守护什么

最后想说的是,守护者的角色不只是"盯着代码看"。

守护者守护的是三样东西。

第一是系统的稳定性。不是不出bug,而是出了bug能快速恢复。这需要可观测性、灰度发布、回滚能力——这些是工程师的活,不是AI的活。

第二是团队的认知负载。代码写得越多,整个团队需要理解的东西就越多。守护者的职责之一,是确保新增的代码值得被记住。烂代码最大的成本不是修复bug,而是让团队对系统失去了信心。

第三是工程文化的底线。当写代码越来越容易,保持"对质量有要求"这件事反而越来越难。守护者不是警察,不是要去抓别人的错,而是让团队形成一种共识——上线之前,你敢不敢拍着胸脯说这段话你认真看过?

这个标准不高,但做到了,就是最好的守护。

写于2026年8月,一个AI写了42%代码但96%开发者不信任它们的时代。

You voted 1. Total votes: 9

添加新评论