4 Integrity Levels
Theo dõi tác động thay đổi bằng hash ở cấp function, static context, module/class và file.
Synetics_AI Code Governance for Mission Critical SW
Trong Automotive và phần mềm liên quan đến functional safety, lịch sử tạo, tính toàn vẹn, trạng thái review và bằng chứng kiểm soát thay đổi của mã do AI tạo ra phải được lưu lại nghiêm ngặt.
Synetics định nghĩa quy trình này và áp dụng giải pháp nhận diện mã do AI tạo ra, hỗ trợ reviewer để quy trình vận hành trong luồng phát triển thực tế.
Consulting xác định phương thức coding, con người yêu cầu sinh mã và thực hiện review cuối cùng, còn công cụ quản lý nhận diện mã AI, tính toàn vẹn và bằng chứng review.
Theo dõi tác động thay đổi bằng hash ở cấp function, static context, module/class và file.
Kết nối IDE và CI bằng AICodeGenSaver, AICodeGenReviewer và AICodeGenDashboard.
Jenkins xác minh annotation, hash, trạng thái review và vi phạm policy.
Why It Matters
Nếu merge mã AI mà không có kiểm soát, có thể phát sinh thiếu yêu cầu, hành vi ngoài phạm vi, thiếu bằng chứng review và vấn đề về tool confidence.
Nếu không lưu model, prompt, requester và base commit, đội phát triển khó giải thích căn cứ tạo mã.
Hoạt động safety cần bằng chứng khách quan về ai đã review và phê duyệt khi nào.
Nếu mã đã review thay đổi mà trạng thái không quay lại, kiểm soát thay đổi và re-review sẽ bị phá vỡ.
Operating Flow
Kết nối yêu cầu của developer, tự động hóa IDE, human review và Jenkins artifact.
01
Đưa requirement ID, change ID, safety class và phạm vi thay đổi cho phép vào yêu cầu Gen AI.
02
Khi lưu file, IDE Plugin tính provenance và hash ở các cấp logic.
03
AI không thể đặt Reviewed. Chỉ human reviewer được ghi Reviewed hoặc ReworkRequired.
04
Jenkins xác minh placeholder, hash mismatch, review chưa hoàn tất và vi phạm độc lập.
Integrity Model
Ngay cả khi mã do người viết và mã do AI tạo cùng nằm trong một file, phạm vi ảnh hưởng và re-review vẫn có thể truy vết.
Chuẩn hóa signature và body bằng AST, quản lý bằng @funcId.
Quản lý include, define, typedef, constexpr và context biên dịch bằng @staticContextId.
Theo dõi thay đổi class, struct, namespace bằng @moduleId theo kiểu Merkle Tree.
Kết hợp hash hợp lệ thành @fileHash cho Jenkins Quick Integrity Check.
Tool Architecture
Hai VS Code plugin và một Jenkins plugin giúp quy trình đi vào hoạt động kỹ thuật hằng ngày.
VS Code on-save hook
Hỗ trợ human review
Jenkins verification gate
Consulting Scope
Đây không chỉ là phát triển plugin mà còn kết nối Safety Plan, hoạt động A‑SPICE, coding rules và CI/CT operations.
Định nghĩa AI code policy, state model, annotation rules, review regression policy và gate criteria.
Điều chỉnh phạm vi theo hệ thống requirement/change/safety classification và cách vận hành Git/Jenkins.
Trong safety project, cấu trúc IDE/Jenkins plugin như đối tượng đánh giá software tool confidence.
Kết nối human review, AI review guidance, static analysis, unit test và CI quality gate.
Evidence Dashboard
Kết quả Jenkins cần được lưu dưới dạng JSON, HTML hoặc CSV, không chỉ hiển thị trên dashboard.
FAQ
Không. Đây là supporting control và phải vận hành cùng Safety Plan, coding rules, verification strategy và quality assurance activities.
Không. Mã do AI tạo ra là candidate code, và chuyển trạng thái cuối cùng phải là hành động rõ ràng của human reviewer.
Một file có thể chứa cả mã do người viết và mã AI. Hash theo đơn vị logic giúp phạm vi re-review thực tế và truy vết được.
Next Step
Với mission-critical software, đội phát triển phải giải thích được mã AI được tạo, thay đổi, review và phê duyệt như thế nào. Chúng tôi có thể cùng xem xét phạm vi áp dụng cho quy trình hiện tại.