Revue
Agent revue Navin : /inspect, preuves et plan de remédiation numéroté
5 août 2026 · 3 min de lecture · Équipe Navin
Revue de code experte locale : huit couches d'analyse, preuves réelles, rapport HTML et choix #1 avant toute modification.
L'agent de revue de Navin n'est pas un linter avec un chat : c'est un reviewer expert qui lit votre diff ou votre projet entier, exécute lint, typecheck et tests pour prouver ses findings, puis livre un rapport HTML avec un plan de remédiation numéroté. Vous choisissez #1, l'agent implémente. Rien n'est modifié sans votre accord.
Comment lancer une revue
Trois portes d'entrée, même moteur :
- Mode Review dans le composer + texte libre (préfixé automatiquement en
/inspect). /inspect [chemin|diff|scope]pour cibler un dossier, un fichier ou le diff en cours.- Actions → Code review pour l'audit en un clic.
Le scope par défaut est intelligent : git status, diff stagé et non stagé, changements récents. Sur un gros dépôt, l'agent s'appuie sur le métagraphe pour prioriser les chemins chauds.
Huit couches d'analyse, pas une checklist
| Couche | Ce que l'agent cherche |
|---|---|
| Correction | Bugs logiques, null/undefined, gestion d'erreurs, races, pièges async |
| Données et SQL | SQL brut, paramétrage manquant, N+1, transactions, migrations |
| Contrats d'API | Shapes, authz sur les handlers, mass assignment, breaking changes |
| Frontend | Sinks XSS, CSRF, checks d'auth côté client, validation de formulaires |
| Odeurs sécurité | Injection, secrets, crypto faible, path traversal |
| Tests et qualité | Tests manquants, cassés, flaky ; gate qualité quand les scripts existent |
| Performance | Boucles chaudes, requêtes non bornées, index et pagination manquants |
| Maintenabilité | Code mort, god objects, nommage, dépendances mortes |
La règle qui change tout : la preuve
Chaque finding doit inclure la sévérité (Critical à Info), le fichier:ligne, l'impact, un correctif concret et un exemple réel : extrait de code vulnérable, sortie de test qui échoue, ou petit PoC. Pas de blabla générique. L'agent a le droit d'exécuter ruff, eslint, tsc, mypy ou pytest pour vérifier ce qu'il avance.
La clôture : rapport HTML + choix numérotés
- Le rapport
review-report-[date].htmls'écrit et s'ouvre automatiquement dans File Preview : résumé exécutif avec compteurs de sévérité, cartes de findings, plan de remédiation numéroté (effort S/M/L, risque si différé, premier pas concret). - Dans le chat : un résumé court et une question - « Par quel numéro on commence ? ».
- La revue est read-only par défaut. Vous répondez
Start with #1et l'agent bascule en mode build (/forge) pour implémenter ce point précis. - Sur une PR GitHub ouverte,
pr_commentspeut poster les findings en commentaires de review (viagh).
Verdict comme un vrai reviewer
La revue se termine par un verdict : Approve ou Request changes, avec le plan numéroté. C'est le même contrat qu'une review humaine sérieuse - mais disponible à la demande, sur chaque diff.
Revue + board autonome : la boucle complète
Combinée à l'autonomie du board, la boucle devient : l'agent code sur une branche isolée, ouvre une PR, vous lancez /inspect dessus, choisissez les remédiations, et l'agent les traite en tâches suivies. La revue n'est plus un goulot, c'est une étape du pipeline.
FAQ
La revue modifie-t-elle mon code ?
Non, read-only par défaut. Elle ne touche au code que si vous demandez un auto-fix ou choisissez un numéro du plan.
Quel modèle est utilisé ?
Le rôle de routage review (Settings → Models → Task routing) : vous choisissez le modèle qui review, indépendamment de celui qui code.
Ça marche sur un diff ou tout le projet ?
Les deux : diff en cours par défaut, ou n'importe quel chemin nommé.
Et par rapport à un bot de review SaaS ?
Tout tourne en local, sur votre machine, avec vos clés. Le rapport est un fichier HTML autonome dans votre projet, pas une page sur le cloud de quelqu'un d'autre.
Télécharger Navin · Fonctionnalités · Documentation
Maillage interne recommandé
- L'audit sécurité en profondeur → agent sécurité AppSec
- La cause racine prouvée → agent debug
- Le cycle complet du module → module Code
- Les tâches qui s'exécutent seules → board autonome
Conclusion
Une revue qui prouve ce qu'elle affirme, livre un rapport lisible et attend votre feu vert avant de toucher au code : c'est la différence entre un gadget IA et un reviewer qu'on laisse entrer dans son pipeline.
Essayez Navin sur votre machine
Agent local, multiplateforme. Code, debug, scrape, leads, sécurité et review - sans quitter Navin.