当前 V0 已落地 20 道 Review Mode 题。这些题都按第一题的质量标准组织:真实来源、可追溯链接、改编 AI diff、expected findings 和结构化 rubric。
Task Mode 仍是下一阶段,需要 runner、starter repo、公开测试和隐藏测试接入后再上线;当前网站先把 AI PR 审核训练闭环做完整。
题目作为版本化内容放在仓库里,而不是只存在数据库中。
challenges/
review/
001-sympy-point2d-ai-patch/
metadata.json
README.zh.md
README.en.md
ai-pr.diff
expected-findings.json
rubric.md
每道题必须能回答:
- 来源是否真实、可追溯。
- AI 补丁或任务资产是否可复现。
- 标准 finding 和评分规则是否可审查。
- 用户到底在练安全判断、边界条件、测试质量、数据语义,还是兼容性判断。
- 001 这个 AI 修复能合并吗?SymPy Point2D 回归审查
- 002 别信任内部请求头:Next.js Middleware 绕过审查
- 003 Server Actions 相对重定向 SSRF 审查
- 004 Axios baseURL 被绝对 URL 绕过审查
- 005 Express 路由模式 ReDoS 审查
- 006 CookieJar 原型污染黑名单修复审查
- 007 JWT verify 未固定算法审查
- 008 Django 用户名换行锚点审查
- 009 Django 密码重置 token 未绑定邮箱审查
- 010 Django Admin save_as_new 权限审查
- 011 Django readonly JSONField 展示格式审查
- 012 Requests 多跳重定向方法保持审查
- 013 Requests urllib3 异常边界审查
- 014 pytest skipif 字符串条件缓存审查
- 015 Sphinx autodoc 空 all 审查
- 016 Astropy 嵌套 CompoundModel separability 审查
- 017 Astropy NDData mask 传播 None 分支审查
- 018 xarray update 保留 dask chunk 审查
- 019 scikit-learn SVM 空 support_vectors_ 审查
- 020 SymPy partitions 复用字典审查
Task Mode 后续会增加:
starter/tests/visible/tests/hidden/validator.shsolution.patch
在 runner 没接入前,不把 Task 题伪装成可练习题。当前网站和 GitHub 以 20 道 Review Mode 题作为可用题库。