Best Practices
Teams ohne Codeprüfung
Wenn Änderungen auf main landen, ohne dass jemand sie liest, weil Agenten direkt auf main committen oder Pull Requests gemergt werden, sobald die CI erfolgreich durchläuft, lass HeyDeer die Prüfung übernehmen. Ein Pull Request wird dann automatisch gemergt, sobald HeyDeer ihn genehmigt.
Das Risiko
Die CI erkennt nur, was deine Tests abdecken. Ohne Prüfung rutschen zwei Arten von Problemen durch:
- Voreingenommenheit des Modells. Das Modell, das den Code geschrieben hat, neigt dazu, seine eigene Argumentation zu akzeptieren und seine eigenen Fehler zu übersehen, selbst wenn du es bittest, seine Arbeit zu überprüfen.
- Fehler durch wiederholte Bearbeitung. Wenn ein Agent denselben Code immer wieder überarbeitet, kann jede Änderung unbemerkt etwas kaputt machen, das eine frühere richtig gemacht hat.
Was HeyDeer beiträgt
- Eine unabhängige Einschätzung. HeyDeer prüft jeden Pull Request getrennt von dem Agenten, der ihn geschrieben hat, und gleicht jeden Befund mit dem Code ab, bevor es ihn veröffentlicht.
- Ein eigener Prüfprozess. Jeder Push wird geprüft, Folgeprüfungen prüfen frühere Bedenken erneut, und der Check HeyDeer Review hält das Ergebnis an jedem Commit fest.
Empfohlenes Setup
Ein Agent öffnet einen Pull Request
HeyDeer prüft jeden Push
Der Check besteht und HeyDeer genehmigt
GitHub mergt den Pull Request
Findet HeyDeer Probleme, schlägt der Check fehl und nichts wird gemergt. Der Agent pusht eine Korrektur, und HeyDeer prüft die neuen Commits.
- Öffne für jede Änderung einen Pull Request. Lass Agenten in einen Branch pushen und einen Pull Request öffnen, statt direkt auf main zu committen.
- Lass jeden Push prüfen. Setze unter Arbeitsbereichseinstellungen → Prüfregeln „Prüfzeitpunkt“ auf „Bei jedem Push“. Siehe Automatische Prüfungen.
- Lass den Check bei Problemen fehlschlagen. Aktiviere unter „Ergebnisse veröffentlichen“ die Option „Check bei gefundenen Problemen fehlschlagen lassen“. Siehe Der Check HeyDeer Review.
- Aktiviere die automatische Genehmigung. Aktiviere unter „Ergebnisse veröffentlichen“ die Option „Automatische Genehmigung“. HeyDeer genehmigt einen Pull Request, sobald nach einer vollständigen Prüfung keine Probleme offen sind. Wesentliche Architekturänderungen und Änderungen an zentralem Verhalten warten weiterhin auf eine Person; um auch diese zu genehmigen, setze „Änderungen mit erforderlicher menschlicher Genehmigung“ auf „Keine zusätzliche Einschränkung“. Siehe Automatische Genehmigung.
- Schütze main in GitHub. Aktiviere in den Branch-Regeln für main „Require a pull request before merging“ mit einer erforderlichen Genehmigung sowie „Dismiss stale pull request approvals when new commits are pushed“. Aktiviere dann „Require status checks to pass before merging“ und füge HeyDeer Review neben deinen CI-Checks hinzu.
- Lass automatisch mergen. Aktiviere „Allow auto-merge“ in den GitHub-Einstellungen des Repositorys. Aktiviere dann Auto-Merge für jeden Pull Request, oder lass den Agenten nach dem Öffnen
gh pr merge --auto --squashausführen.
HeyDeer hat diese Änderungen genehmigt
Alle Checks bestanden
HeyDeer Review — Prüfung abgeschlossen – keine Probleme gefundenErforderlich
CI / test — ErfolgreichErforderlich
Auto-Merge ist aktiviert: GitHub mergt diesen Pull Request, sobald alle Voraussetzungen erfüllt sind.
Standards als Prüfungen festhalten
Agenten halten eine Regel zuverlässiger ein, wenn die Prüfung sie durchsetzt. Lege für jede Regel eine Markdown-Datei in .agents/checks/ an, und HeyDeer wendet sie auf jeden Pull Request an, der passende Dateien ändert. Siehe Repository-Prüfungen.
.agents/checks/tenant-scope.md
---
files:
- "src/db/**/*.ts"
- "!**/*.test.ts"
---
Every query that reads or writes customer data must be
scoped to one tenant, taken from the request context and
never from request parameters.