Код-ревью (от англ. code review — «проверка кода») — это процесс в программировании, когда один или несколько разработчиков изучают код коллеги до того, как он отправится в основную кодовую базу проекта. Проверяющий смотрит не только на то, работает ли код, но и на то, как он написан: понятна ли логика, нет ли уязвимостей, соответствует ли код принятым в команде стандартам. По сути, это техническая дискуссия: автор кода и ревьюер вместе решают, достаточно ли хорошо написан фрагмент, чтобы стать частью продукта.
Например, разработчик написал функцию для расчёта скидки. Код вроде бы работает как надо и проходит тесты. Но ревьюер его проверяет и замечает, что при нулевой цене товара функция вернёт деление на ноль — редкий, но реальный сценарий. Без ревью этот баг мог бы уйти в продакшен и вызвать ошибку у части пользователей.
Ревью — часть регулярной работы с кодом. Разобраться в основах разработки и понять, как устроена рутина в команде, поможет бесплатный курс «Какую профессию в программировании выбрать». Он рассчитан на тех, кто делает первые шаги в IT, и включает практические задания, понятные объяснения и реальный опыт работы с кодом.
Code review требует дополнительного времени на каждом этапе разработки — но это единственная его издержка. Взамен процесс даёт команде и проекту сразу несколько преимуществ.
Чаще всего code review проводят коллеги по команде. Конкретная роль того, кто делает проверку, зависит от размера компании и устройства процессов.
Отдельный случай — внешний ревьюер. К нему обращаются, когда нужна независимая оценка: например, перед крупным релизом, при аудите безопасности или когда в команде нет специалиста нужного профиля.
Каждая команда выстраивает процесс под свои задачи. Но типовая последовательность шагов выглядит примерно одинаково в большинстве российских IT-компаний.
Ревьюер работает на стыке технической экспертизы и коммуникации, и одно без другого не даёт результата. Вот что отличает хорошего проверяющего от формального.
Разница между полезным и бесполезным ревью — не в количестве комментариев, а в том, помогают ли они коду и автору становиться лучше. Для того чтобы проверка была эффективной, команды разработки придерживаются нескольких правил.
Читать также: