código gerado por IA

Um veredito por mudança. Antes de virar commit.

O agente de IA escreve rápido e com confiança, inclusive quando erra. O codafort vet olha só a mudança que ele acabou de fazer, separa o que precisa ser corrigido do que é só um aviso e diz o que não conseguiu verificar. O time revisa menos e confia mais no que entra.

Pré-lançamento: a codafort ainda não está disponível para instalar. Entre na lista de espera →

o que ele confere

Os erros que a IA comete e que passam batido na revisão.

Falha de segurança nova

Só o que a mudança introduziu, com o caminho até o ponto perigoso. O que está confirmado bloqueia; o que é suspeita vira aviso.

Erro que o CI já apontou

Aproveita o que o pipeline já produziu, como o compilador e os testes, e liga cada erro à linha que a mudança tocou.

Teste que não testa nada

O teste que passa sem verificar o resultado: o jeito mais comum de um agente "fazer os testes passarem".

Contrato público quebrado

Função ou interface pública removida ou renomeada, que outro módulo ou outro time usa.

Mudança maior que o pedido

Quantos arquivos e linhas mudaram, e se a mudança tocou partes críticas como autenticação, pagamento ou infraestrutura.

Código difícil de manter

A complexidade das funções tocadas. É só um aviso e nunca bloqueia.

onde ele roda

No agente, no terminal e no PR, com o mesmo resultado.

O agente consulta o veredito antes de dar a tarefa por concluída. No PR, a mudança é comparada com a branch de destino, e você decide se um veredito bloqueante reprova o pipeline.

vira evidência

O comprador vê que o código feito por IA foi revisado, e como.

Cada veredito pode entrar na declaração contra-assinada que você entrega ao cliente, com o que foi verificado e o que ficou de fora. Um item que não foi verificado aparece como não verificado, e nunca como aprovado.

A declaração contra-assinada →

Perguntas

O vet substitui a revisão humana?

Não. Ele tira da revisão o que uma máquina confere melhor e entrega a quem revisa um veredito que diz o que foi e o que não foi verificado.

Ele manda meu código para algum servidor?

Não. A análise roda na máquina, inclusive a leitura do que o CI já produziu. O que pode sair dela está listado em /telemetry, e cada item se desliga.

E se o agente "consertar" silenciando o alerta?

Todo alerta silenciado fica registrado e aparece no relatório e na declaração contra-assinada. Com o codatrace, se o problema ainda acontece com a app rodando, a declaração passa a reprovar.