Code review IA: accélérer sans merge automatique
Revue de code par IA: premier passage, cohérence, limites métier, commentaire only, calibration bruit. Pas de merge auto. Checklist 2 sprints.

L'IA commente, l'humain approuve
La revue de code reste un pilier de qualité, mais elle a des coûts: temps, variance selon le reviewer, files qui bloquent le delivery. La revue IA vise un premier passage rapide et plus cohérent.
En pratique, le bot regarde le diff (lignes autour), style, patterns suspects, parfois des règles globales d'équipe. Il poste des commentaires sur la MR/PR. Il ne merge pas.
Avantages observés: temps de premier feedback, couverture quand les humains sont saturés, cohérence des retours sur des règles transverses.
Limites: critères d'acceptation d'une user story, intent métier subtil, races rares, design product. Sans contexte US, le bot reste sur des règles « globales ».
Risque: fatigue de revue inversée
Si tout est « approuvé par l'IA », plus personne ne lit. C'est le même piège que le HITL mal calibré.
Contre-mesure: commentaire only; auth, paiement, migrations et PII toujours en revue senior; checklist humaine courte obligatoire.
Plus de commits ne veut pas dire plus de valeur. On regarde les incidents post-merge et le temps de compréhension du module.
Ce que l'IA détecte bien (et mal)
Souvent bien: style évident, null checks manquants, API dépréciées, tests absents sur happy path, secrets hardcodés simples.
Souvent mal: intent métier, edge cases rares, dette architecturale transversale, ironie dans les specs.
Juge le ratio signal/bruit après calibration sur 2 sprints, pas sur un seul faux positif. Si plus de 30% des commentaires sont ignorés, coupe la règle.
Mise en place en 2 sprints
Sprint 1: bot sur un repo non critique, mesure bruit vs vrais catches, checklist humaine 5 items, formation 45 minutes.
Sprint 2: repos principaux; blocage merge seulement sur règles déterministes (secrets, lint), jamais sur un avis LLM flou seul.
Intègre à la CI existante (GitHub/GitLab). Vérifie confidentialité du code (DPA, mode enterprise, self-host) si le diff quitte ton périmètre.
Si vous voulez poser revue IA + conventions, on peut cadrer en 20-40 minutes.
FAQ
- La revue IA remplace-t-elle les seniors ?
- Non. Moins de nitpicks, plus d'architecture et de risques. Les seniors restent décideurs sur les chemins critiques.
- Bloquer le merge sur avis LLM ?
- Déconseillé au début. Bloque sur secrets/lint déterministes.
- GitLab Duo / Copilot review ?
- Options d'écosystème. Évalue intégration, confidentialité, bruit. La policy d'équipe prime sur la marque de l'outil.
- Code propriétaire sensible ?
- Vérifie si le code quitte ton périmètre. Préfère options enterprise / self-host / rétention claire.
- Lien vibe coding ?
- Le vibe sans revue est le pire cas. La revue IA aide le premier passage; elle ne remplace pas comprendre le diff.
Cadrez votre premier agent IA
20 minutes pour vérifier vos outils, vos données et le premier cas utile. Sans jargon, sans engagement.