使用 AI代码审查工具 Open Code Review 进行代码评审


头像
三三
原创
发布时间: 2026-08-01 14:19:56 | 阅读数 0收藏数 0评论数 0
封面
Open Code Review 将阿里巴巴经过实战检验的代码审查 Agent 引入您的工作流程。连接任意 LLM,数据完全私有,获得开发者真正采纳的审查意见。
1

介绍

Open Code Review 是一款基于人工智能的代码审查命令行工具。它最初是阿里巴巴集团内部的官方人工智能代码审查助手,在过去的两年里,它服务了数万名开发者,并识别出了数百万个代码缺陷。经过大规模的充分验证,我们将其孵化成一个开源项目,供社区使用。只需配置一个模型端点即可开始使用。


它读取 Git 差异,通过具备工具使用功能的代理将更改的文件发送到可配置的 LLM,并生成精确到行的结构化审查注释。该代理可以读取完整的文件内容,搜索代码库,检查其他已更改的文件以获取上下文,并生成深度审查——而不仅仅是表面的差异反馈。除了差异审查之外,ocr scan它还会审查整个文件,以便审计不熟悉的代码库或没有有效差异的目录。


2

安装

输入命令 npm install -g @alibaba-group/open-code-review 安装 如图1所示

安装完成后,该ocr命令即可全局使用。

3

配置LLM

除非使用委托模式,否则在审查代码之前必须配置 LLM 。

输入命令 ocr config provider 选择模型提供者 如图2所示

然后我选择的是阿里云 的 选择模型 然后输入api密钥 如图3 图4


4

测试连通

输入命令 ocr llm test 测试是否连通 如图所示就是连通了

5

提审

进入到项目目录下 然后输入命令 ocr review 运行代码评审并输出评论。

如图2所示会给你审核后的结果

6

评审规则

规则告诉 OCR 评审每个文件时应关注什么。它们存放在三层的 JSON 文件中, 外加随二进制发布的一个内嵌系统默认规则。


三个独立字段:

  1. include——可选。glob 模式,用于绕过内置的默认排除模式(测试文件排除——见 下文)。它不是白名单:不匹配任何 include 模式的文件仍会经过 unsupported_ext 和 default_path 检查,可能仍被评审。
  2. exclude——可选。OCR 不予评审的文件 glob 模式。过滤中优先级最高。
  3. rules——{path, rule} 条目数组,按声明顺序求值。第一个 path glob 匹配该文件的条目,决定 OCR 发给模型的 prompt。



"include": ["src/**/*.{ts,tsx}", "src/**/*.go"],
"exclude": ["**/*.test.ts", "**/generated/**"],
"rules": [
{
"path": "src/api/**/*.go",
"rule": "All exported handlers must validate request bodies before use."
},
{
"path": "**/*mapper*.xml",
"rule": "Check SQL for injection risks, parameter errors, and missing closing tags."
}
]
}
阅读记录0
点赞0
收藏0
禁止 本文未经作者允许授权,禁止转载
猜你喜欢
评论/提问(已发布 0 条)
头像
评论 评论
收藏 收藏
分享 分享
pdf下载 下载
pdf下载 举报