← 懂一点

AI 写的代码能信吗——幻觉、审查、测试与安全

2026-07-13

本文是专栏《AI 编程实战》第 5 篇。回到目录与导读。上一篇:智能体式编程

前面几篇都在讲怎么让 AI 写得又快又多。这一篇泼冷水,也是整个专栏最不能省的一篇:它写出来的代码,凭什么信?

答案是:默认别全信,但可以用一套办法把风险管住。 一句话立场——

AI 写代码不是"要不要审查"的问题,而是"审查这道关永远不能撤"的问题。

它会怎么"骗"你

《大模型专栏》第 5 篇讲过幻觉:模型追求"像真的",不担保"是真的"。放到代码上,幻觉有几副特别坑的面孔:

共同点是:它们都"长得很对"。 这正是危险所在——AI 的代码通常不会明目张胆地烂,而是似是而非,逼你必须真的看懂,而不是扫一眼觉得"挺像样"就合并。

守住质量的四道关

好消息是,管住这些风险,靠的还是软件工程本来就该有的那套纪律,只是现在更不能偷懒了。

第一关:自己读懂,再合并

铁律一条:

不理解的代码,不要合并。

AI 写的每一行,你都该能解释"它为什么这么写"。看不懂的地方,让它解释,或者干脆让它换个你能看懂的写法。"能跑"不等于"可以进主干"。 一旦你合并了看不懂的代码,你就在项目里埋了一颗自己都不知道在哪的雷。

第二关:让测试说话

第 4 篇讲过,测试是 AI 自我纠错的跑道;在审查这里,测试同样是你的第一道防线。

第三关:自动化卡口全开

把机器能查的,都交给机器,别靠肉眼:

第四关:安全的红线自己守

这一关最不能松。凡是沾安全的代码,必须人工重点审:

AI 不理解"这段代码上线会造成什么后果",它只知道"这样写像是对的"。后果的判断,永远是人的责任。

一个健康的心态

怎么把握这个度?一个好用的类比:

把 AI 当成一个手很快、但需要盯着的初级工程师。 它能帮你省掉大量敲字和查资料的时间,产出也常常不错;但它交上来的东西,你一定会 review,不会闭眼合并。你对它的信任,是"信任它的效率",不是"信任它的判断"。

抱着这个心态,你既能享受提速,又不会把项目交给一个不担责的黑箱。AI 负责快,你负责对。

小结

守住了质量,最后一个现实问题:怎么把 AI 编程真正融进日常工作流?什么活该交给它、什么活别碰、怎么选工具、又怎么不让自己的能力"用废"?下一篇收尾。

继续阅读:把 AI 编程融进工作流——什么时候用、什么时候别用