用系统语言重写服务前的评审方法
评审先追不变量
Rust 重写服务的评审不该停在“能否编译”。先把 FFI 边界、异步取消与错误码映射写成可检查的约束:什么情况下允许、失败时由谁释放资源、调用方能依赖什么。随后沿真实调用链检查这些约束有没有被绕开。
逐项检查
- 对每个跨模块接口,确认输入所有权、返回错误和取消行为。
- 找出默认值和隐式转换,确认它们不会改变边界条件。
- 为一次无法接受的状态补上测试或断言,而不是只留评审意见。
- 将需要人工判断的风险写进合并前清单。
交付标准
评审记录应能说明改动守住了哪些约束,也能指出尚未覆盖的场景。