Boris Cherny呼吁为Claude生成代码设置更严格的防护

Simon Willison··作者 Simon Willison

关键信息

Cherny没有提供支持这一更高标准的量化证据,也没有说明测试覆盖率、审查范围或安全保障的具体阈值。这些防护措施覆盖开发生命周期的多个阶段,而模糊测试则专门通过输入意外、随机或格式错误的数据来发现健壮性和安全缺陷。

资讯摘要

Boris Cherny认为,Claude生成的生产代码应接受高于人工编写代码的标准。令他担忧的是,生成代码可能表面上能够工作,却会在长期使用中造成越来越难处理的维护负担。他表示,Anthropic已经部署了多种防护措施来降低这一风险。这些措施包括大量代码检查规则和测试、由Claude驱动的端到端测试,以及每日运行的Claude模糊测试工具。

Anthropic还采用自动化代码审查、安全审查和代码重构。Cherny的核心观点是,如果缺少这些控制机制,团队最终可能得到一个长期难以维护的混乱代码库。因此,这段引述将AI生成的生产代码描述为需要持续、系统化验证的工程产物,而不是只经过一次人工批准即可投入使用的代码。

资讯正文

Claude 编写的生产代码,其质量标准应该高于人工编写的代码。在 Anthropic,我们设置了许多防护措施来确保这一点:大量 lint 规则、大量测试、由 Claude 驱动的端到端测试、每天运行的 Claude 驱动模糊测试工具、自动化代码审查和安全审查、自动化代码重构,等等。如果没有这些措施,最终可能会得到一团日后难以维护的乱麻。

——Boris Cherny

这段引述由 Simon Willison 收集,发布于 2026 年 9 月 11 日。

来源与参考

  1. 原始链接
  2. A quote from Boris Cherny

收录于 2026-09-12