Dévoilé en décembre dernier, Conductor AI propose aux développeurs des fonctions de planification et d’exécution de code au sein de Gemini CLI. Aujourd’hui, Google ajoute une brique de validation avec la révision automatisée du code. Cette fonctionnalité génère des rapports post-implémentation sur la qualité et la conformité du code, basés sur des directives définies.
Avec la révision de code, Conductor AI introduit une vérification rigoureuse dans le cycle de vie du développement. Une fois que l'agent de codage a terminé ses tâches, Conductor génère un rapport post-implémentation complet. La sécurité étant intégrée au cœur de chaque revue, l’extension recherche les vulnérabilités avant la fusion du code. Les problèmes à haut risque sont signalés, tels que les clés API codées en dur, les fuites potentielles de données personnelles (PII) ou la gestion non sécurisée des entrées pouvant exposer l'application à des attaques par injection.
Cette fonction donne également la possibilité d’agir comme un relecteur par un pair, d’effectuer une analyse statique et logique approfondie des fichiers récemment générés. Elle est capable par ailleurs d’établir un plan de conformité où le système vérifie le nouveau code par rapport aux fichiers plan.md et spec.md du développeur. L’extension peut appliquer des directives afin de garantir la qualité du code à long terme. Enfin, elle intègre l’ensemble de la suite de tests directement dans le flux de travail de la révision de code.

Commentaire