~/beer-and-code
▪ Clã Beer and Code a maior comunidade de Engenharia de IA do Brasil · ao vivo, toda semana entrar no Clã ›
~ / tag / #code-review $ grep

#Code Review

6 posts
01 #guardrails · #seguranca-ia
Se a IA escreve o código, a linguagem precisa mudar: Jacquard e a função que declara o que pode tocar

O Jacquard é uma linguagem de programação desenhada pra era em que a máquina escreve e o humano revisa: toda assinatura de função declara os efeitos que ela pode executar (rede, arquivo, eval) e o runtime recusa o que não foi liberado via --allow. Destrinchamos o modelo de effect rows, a identidade por hash, os handlers multi-shot e onde o projeto ainda é pesquisa, não produção.

26 Jul · 9 min ›
02 #seguranca-ia · #seguranca
Claude Code agora acha vulnerabilidade sozinho: testei o Claude Security no meu código

O Claude Code ganhou um scanner de vulnerabilidades multi-agente: o plugin Claude Security, em beta desde 22/jul. Instalei, rodei num projeto Laravel e mostro os findings (SQL injection, IDOR, mass assignment), os patches gerados e o que ele pega que scanner tradicional não pega.

23 Jul · 12 min ›
03 #ia · #produtividade
A IA gerou código errado: por que acontece e como revisar antes de quebrar produção

O código que a IA gerou roda, compila e passa no happy path e quebra em produção. Entenda por que o modelo gera código plausível-mas-errado e qual processo de revisão pega o problema antes do merge.

11 Jun · 9 min ›
04 #php · #automacao
Pipeline de revisão automatizada de PR com GitHub Actions e Claude

Pipeline em três camadas que automatiza revisão de PR sem ruído: um gate filtra trivialidades, um reviewer com Claude e tool use roda php artisan test antes de comentar, e um escalator chama humano quando o modelo não tem confiança. Workflow YAML completo, prompt em XML em três blocos e um caso real de SQL injection que o bot pegou em produção.

26 Mai · 14 min ›
05 #tool-use · #llm-as-a-judge
Prompt para code review: 5 padrões que sobem o sinal de 12% pra 67%

Prompt para code review com LLM que o time realmente lê: cinco padrões (diff-anchored, severity gate, tool use antes do palpite, citation obrigatória e self-grading com threshold) que sobem o signal ratio de ~20% pra acima de 60%. Vem com REVIEW.md completo e workflow de GitHub Actions pronto pra plugar em um projeto Laravel.

24 Mai · 15 min ›
06 #laravel · #tool-use
Code review com IA: benchmark de 7 ferramentas (precision e recall) e como medir se o seu bot acerta

Setup completo de bot de code review com Claude no GitHub Actions num projeto Laravel: workflow YAML pra colar, allowedTools pra rodar php artisan test antes de comentar, scoring de confiança com threshold 80, armadilhas de fork e pull_request_target, e um script que mede precision e recall do bot contra os comentários humanos do time.

12 Mai · 15 min ›
Conheça o Clã Beer and Code
tocando