Quick Reference
문제를 찾아 피드백만 받는다 -> PR 댓글에 @codex review
특정 관점으로 검토한다 -> @codex review for issues in the database migration
PR 맥락으로 실제 수정을 맡긴다 -> @codex <구체적인 작업>
보안 심층 검토를 요청한다 -> @codex security review (지원 환경)GitHub에서의 Code Review는 PR diff를 읽고 심각한 문제를 GitHub review로 남긴다. 일반 @codex 작업은 같은 PR 맥락으로 Cloud chat을 시작할 수 있으므로, 검토 요청과 수정 위임을 같은 동작으로 취급하지 않는다.
Review와 작업 위임의 차이
Code Review를 쓰려면 해당 repository에 Codex Cloud와 Code review를 설정해야 한다. PR 댓글의 정확한 @codex review trigger가 리뷰를 시작한다. GitHub에서는 P0와 P1만 flag해 높은 위험에 집중하므로, lint나 formatting처럼 결정적인 검사 항목은 CI가 맡는 편이 맞다.
@codex review
-> PR diff와 적용되는 AGENTS.md 지침을 근거로 review를 작성한다.
-> 변경을 push하지 않는다.
@codex fix the P1 issue and run the focused test
-> PR을 맥락으로 Cloud chat을 시작한다.
-> 권한이 있으면 branch에 fix를 push할 수 있으므로 결과 diff를 검토한다.@codex review 이외의 @codex 멘션은 Cloud chat을 시작할 수 있다. 따라서 구현을 맡길 댓글에는 대상 파일, 바꿔도 되는 동작, 금지할 변경, 실행할 검증을 함께 적는다. “fix this”처럼 문제와 완료 조건이 없는 문구는 PR 전체를 과하게 해석하게 만든다.
자동 리뷰 기준을 관리하는 방법
Automatic reviews는 새 PR이 review 대상으로 열릴 때 자동으로 review를 요청한다. 설정에는 GitHub repository 연결과 해당 repository 설정을 바꿀 권한이 필요하다. 자동화하기 전에는 대표 PR에서 수동 review의 결과를 보고 noise를 줄인 뒤 켠다.
AGENTS.md에는 적용 범위에 맞는 ## Code Review Rules를 둔다. root 파일은 repository 전체, 더 가까운 nested 파일은 해당 경로의 변경에 적용된다. 규칙은 실제로 반복해서 설명하는 호환성 제약, 데이터 경계, 위험한 side effect와 안전한 예외를 짧게 적는다.
## Code Review Rules
### Payment confirmation
- 결제 성공 상태는 provider webhook으로만 확정한다.
Safe path: redirect query는 UI 표시용으로만 사용한다.Code Review 규칙은 tests, branch protection, 필수 승인 절차를 대체하지 않습니다. review에서 찾을 판단 문제와 CI가 확정할 기계적 검사를 분리하세요.
참고 링크
2 sources