这周节奏很紧,架构升级和线上问题两条线并行。一周下来提交不少,回头盘点,值得写下来的就三条。
一、底线要靠机器守,不靠人盯。
把几类编码底线接进了统一的检查脚本:时间处理、异常捕获、模块依赖方向。谁越线,流水线直接挂掉。跑了一周,感受很明确:之前这类问题全靠 review 时候的一双眼睛,事实证明人盯不住。CI 卡控最大的好处是基线只会变好——错一次修一次,不会因为谁手抖又退回去。
二、隔夜的评审会贬值。
评审给出的几条建议,拖了一段时间才动手。其中一条护栏刚上就被真实流量撞了回来。事后看,建议本身没错,错在拖——窗口期里环境变了,改动前对环境差异的估计全盘失效。评审结论要趁热落地,落地不了的要写清楚为什么等、等什么,不能就这么挂着。
三、隐性风险不会在日常 review 里自己浮出来。
缓存里明文驻留敏感信息,这种问题之前几轮 review 都没发现,最后是专门排期去查才挖出来的,而且它恰好是代价最重的一个。日常 review 擅长抓”看得见的问题”,安全和隐私这类看不见的,必须专门立项、专门排查。指望顺手发现,是幻想。