4 Integrity Levels
Theo dõi tác động thay đổi bằng hash ở cấp function, static context, module/class và file.
Synetics_Quản trị mã AI cho phần mềm trọng yếu
Trong phần mềm ô tô và phần mềm liên quan đến an toàn chức năng, phải lưu đầy đủ lịch sử tạo mã, tính toàn vẹn, trạng thái rà soát và bằng chứng kiểm soát thay đổi của mã do AI tạo ra.
Synetics định nghĩa quy trình này và áp dụng giải pháp nhận diện mã AI, hỗ trợ người rà soát để quy trình có thể vận hành trong luồng phát triển thực tế.
Consulting xác định phương thức coding, con người yêu cầu sinh mã và thực hiện review cuối cùng, còn công cụ quản lý nhận diện mã AI, tính toàn vẹn và bằng chứng review.
Theo dõi tác động thay đổi bằng hash ở cấp function, static context, module/class và file.
Kết nối IDE và CI bằng AICodeGenSaver, AICodeGenReviewer và AICodeGenDashboard.
Jenkins xác minh annotation, hash, trạng thái review và vi phạm policy.
Why It Matters
Nếu merge mã AI mà không có kiểm soát, có thể phát sinh thiếu yêu cầu, hành vi ngoài phạm vi, thiếu bằng chứng review và vấn đề về tool confidence.
Nếu không lưu model, prompt, requester và base commit, đội phát triển khó giải thích căn cứ tạo mã.
Hoạt động safety cần bằng chứng khách quan về ai đã review và phê duyệt khi nào.
Nếu mã đã review thay đổi mà trạng thái không quay lại, kiểm soát thay đổi và re-review sẽ bị phá vỡ.
Operating Flow
Kết nối yêu cầu của developer, tự động hóa IDE, human review và Jenkins artifact.
01
Đưa requirement ID, change ID, safety class và phạm vi thay đổi cho phép vào yêu cầu Gen AI.
02
Khi lưu file, IDE Plugin tính provenance và hash ở các cấp logic.
03
AI không thể đặt Reviewed. Chỉ human reviewer được ghi Reviewed hoặc ReworkRequired.
04
Jenkins xác minh placeholder, hash mismatch, review chưa hoàn tất và vi phạm độc lập.
Integrity Model
Ngay cả khi mã do người viết và mã do AI tạo cùng nằm trong một file, phạm vi ảnh hưởng và re-review vẫn có thể truy vết.
Chuẩn hóa signature và body bằng AST, quản lý bằng @funcId.
Quản lý include, define, typedef, constexpr và context biên dịch bằng @staticContextId.
Theo dõi thay đổi class, struct, namespace bằng @moduleId theo kiểu Merkle Tree.
Kết hợp hash hợp lệ thành @fileHash cho Jenkins Quick Integrity Check.
Tool Architecture
Hai VS Code plugin và một Jenkins plugin giúp quy trình đi vào hoạt động kỹ thuật hằng ngày.
VS Code on-save hook
Hỗ trợ human review
Jenkins verification gate
Phạm vi tư vấn
Đây không chỉ là phát triển plugin mà còn kết nối Kế hoạch An toàn, hoạt động A-SPICE, quy tắc lập trình và vận hành CI/CT.
Định nghĩa chính sách mã AI, mô hình trạng thái, quy tắc chú thích, chính sách quay lại trạng thái rà soát và tiêu chí cổng chất lượng.
Điều chỉnh phạm vi theo hệ thống yêu cầu, thay đổi, phân loại an toàn và cách vận hành Git/Jenkins.
Trong dự án liên quan đến an toàn, tổ chức plugin IDE/Jenkins như đối tượng đánh giá độ tin cậy của công cụ phần mềm.
Kết nối rà soát của con người, hướng dẫn rà soát bằng AI, phân tích tĩnh, kiểm thử đơn vị và cổng chất lượng CI.
Evidence Dashboard
Kết quả Jenkins cần được lưu dưới dạng JSON, HTML hoặc CSV, không chỉ hiển thị trên dashboard.
FAQ
Không. Đây là một biện pháp kiểm soát hỗ trợ và phải được vận hành cùng Kế hoạch An toàn, quy tắc lập trình, chiến lược kiểm chứng và hoạt động bảo đảm chất lượng.
Không. Mã do AI tạo ra vẫn là mã ứng viên; việc chuyển trạng thái cuối cùng phải được người rà soát thực hiện và ghi nhận rõ ràng.
Một tệp có thể chứa cả mã do người viết và mã do AI tạo ra. Quản lý hàm băm theo đơn vị logic giúp xác định phạm vi rà soát lại một cách thực tế và có thể truy vết.
Next Step
Với mission-critical software, đội phát triển phải giải thích được mã AI được tạo, thay đổi, review và phê duyệt như thế nào. Chúng tôi có thể cùng xem xét phạm vi áp dụng cho quy trình hiện tại.