Navin

Revue

Agent revue Navin : /inspect, preuves et plan de remédiation numéroté

5 août 2026 · 3 min de lecture · Équipe Navin

Revue de code experte locale : huit couches d'analyse, preuves réelles, rapport HTML et choix #1 avant toute modification.

L'agent de revue de Navin n'est pas un linter avec un chat : c'est un reviewer expert qui lit votre diff ou votre projet entier, exécute lint, typecheck et tests pour prouver ses findings, puis livre un rapport HTML avec un plan de remédiation numéroté. Vous choisissez #1, l'agent implémente. Rien n'est modifié sans votre accord.

Comment lancer une revue

Trois portes d'entrée, même moteur :

  • Mode Review dans le composer + texte libre (préfixé automatiquement en /inspect).
  • /inspect [chemin|diff|scope] pour cibler un dossier, un fichier ou le diff en cours.
  • Actions → Code review pour l'audit en un clic.

Le scope par défaut est intelligent : git status, diff stagé et non stagé, changements récents. Sur un gros dépôt, l'agent s'appuie sur le métagraphe pour prioriser les chemins chauds.

Huit couches d'analyse, pas une checklist

CoucheCe que l'agent cherche
CorrectionBugs logiques, null/undefined, gestion d'erreurs, races, pièges async
Données et SQLSQL brut, paramétrage manquant, N+1, transactions, migrations
Contrats d'APIShapes, authz sur les handlers, mass assignment, breaking changes
FrontendSinks XSS, CSRF, checks d'auth côté client, validation de formulaires
Odeurs sécuritéInjection, secrets, crypto faible, path traversal
Tests et qualitéTests manquants, cassés, flaky ; gate qualité quand les scripts existent
PerformanceBoucles chaudes, requêtes non bornées, index et pagination manquants
MaintenabilitéCode mort, god objects, nommage, dépendances mortes

La règle qui change tout : la preuve

Chaque finding doit inclure la sévérité (Critical à Info), le fichier:ligne, l'impact, un correctif concret et un exemple réel : extrait de code vulnérable, sortie de test qui échoue, ou petit PoC. Pas de blabla générique. L'agent a le droit d'exécuter ruff, eslint, tsc, mypy ou pytest pour vérifier ce qu'il avance.

La clôture : rapport HTML + choix numérotés

  1. Le rapport review-report-[date].html s'écrit et s'ouvre automatiquement dans File Preview : résumé exécutif avec compteurs de sévérité, cartes de findings, plan de remédiation numéroté (effort S/M/L, risque si différé, premier pas concret).
  2. Dans le chat : un résumé court et une question - « Par quel numéro on commence ? ».
  3. La revue est read-only par défaut. Vous répondez Start with #1 et l'agent bascule en mode build (/forge) pour implémenter ce point précis.
  4. Sur une PR GitHub ouverte, pr_comments peut poster les findings en commentaires de review (via gh).

Verdict comme un vrai reviewer

La revue se termine par un verdict : Approve ou Request changes, avec le plan numéroté. C'est le même contrat qu'une review humaine sérieuse - mais disponible à la demande, sur chaque diff.

Revue + board autonome : la boucle complète

Combinée à l'autonomie du board, la boucle devient : l'agent code sur une branche isolée, ouvre une PR, vous lancez /inspect dessus, choisissez les remédiations, et l'agent les traite en tâches suivies. La revue n'est plus un goulot, c'est une étape du pipeline.

FAQ

La revue modifie-t-elle mon code ?

Non, read-only par défaut. Elle ne touche au code que si vous demandez un auto-fix ou choisissez un numéro du plan.

Quel modèle est utilisé ?

Le rôle de routage review (Settings → Models → Task routing) : vous choisissez le modèle qui review, indépendamment de celui qui code.

Ça marche sur un diff ou tout le projet ?

Les deux : diff en cours par défaut, ou n'importe quel chemin nommé.

Et par rapport à un bot de review SaaS ?

Tout tourne en local, sur votre machine, avec vos clés. Le rapport est un fichier HTML autonome dans votre projet, pas une page sur le cloud de quelqu'un d'autre.

Télécharger Navin · Fonctionnalités · Documentation

Maillage interne recommandé

Conclusion

Une revue qui prouve ce qu'elle affirme, livre un rapport lisible et attend votre feu vert avant de toucher au code : c'est la différence entre un gadget IA et un reviewer qu'on laisse entrer dans son pipeline.

Essayez Navin sur votre machine

Agent local, multiplateforme. Code, debug, scrape, leads, sécurité et review - sans quitter Navin.

À lire aussi