Revue de code

La revue de code change de nature quand l’IA écrit une part croissante du logiciel. Tant que produire du code coûtait du temps, l’effort de l’équipe portait sur l’écriture. Aujourd’hui que générer devient quasi gratuit, le goulet d’étranglement se déplace : ce qui coûte, c’est de relire, comprendre et valider ce qu’une machine a produit.

Car la vraie dépense n’est plus d’écrire le code, c’est d’en répondre. Un correctif plausible mais subtilement faux passe d’autant plus facilement qu’il sort vite et bien formaté. Qui relit, avec quel niveau d’attention, et comment garder une équipe responsable de ce qu’elle livre : nos analyses suivent ces questions devenues centrales. À quoi sert d’accélérer la production si l’on ralentit sur la confiance ?

Questions frequentes

Qu'est-ce que la revue de code ?

La revue de code est l'examen d'un changement de code par une autre personne, ou par un outil, avant son intégration. Elle vise à repérer les bugs, les failles de sécurité et les écarts de qualité, et à partager la connaissance du code au sein de l'équipe.

Pourquoi la revue de code devient-elle centrale avec l'IA générative ?

Les agents IA produisent du code en grande quantité et très vite, mais sans garantie de justesse. Le goulot d'étranglement se déplace de l'écriture vers la relecture : quelqu'un doit valider, comprendre et assumer un code qu'il n'a pas écrit.

Qu'est-ce qu'une pull request ?

Une pull request (PR) est une proposition de modification soumise à un dépôt de code, que les autres contributeurs relisent et commentent avant de l'accepter, ce qu'on appelle merger. C'est le point de passage habituel de la revue de code dans les projets collaboratifs.

Quels risques la revue de code doit-elle détecter dans du code généré par IA ?

Un code généré peut sembler correct tout en introduisant des bugs subtils, des dépendances douteuses ou des failles de sécurité glissées entre les lignes. La relecture reste le filet qui empêche ces défauts d'atteindre la production, d'où son coût réel.

La revue de code peut-elle être automatisée ?

Des outils analysent le code et signalent erreurs et vulnérabilités probables, y compris avec des modèles d'IA. Ils accélèrent la relecture mais ne remplacent pas le jugement humain : décider si un changement est pertinent et sûr reste une responsabilité d'ingénieur.