alibaba/open-code-review
Open-source & free — Battle-tested at Alibaba's scale. Hybrid architecture code review tool: deterministic pipelines + LLM Agent, precise line-level comments, built-in fine-tuned ruleset (NPE, thread-safety, XSS, SQL injection), OpenAI & Anthropic compatible.
OpenCodeReview – AI‑powered code‑review CLI
何か – 任意の Git リポジトリ上で LLM バックエンドのコードレビュアーを実行できるコマンドラインツールです。diff(またはファイル全体)を読み取り、関連スニペットを設定可能な大規模言語モデルに送信し、構造化された行レベルのコメントを返します。Alibaba の社内コードレビューアシスタントから派生し、現在はオープンソース化されています。
主な機能
- Diff‑aware reviewing –
git diffの出力を解析し、変更されたファイルだけを正確に選択、関連ファイルをバンドルしてモデルに渡します。 - Full‑file scan (
ocr scan) – Git 履歴が無い場合でもコードベース全体を監査できます。 - Deterministic engineering layer – ハードコーディングされたファイル選択、バンドリング、ルールマッチング、コメント位置決めにより、レビューを安定かつ正確に保ちます。
- Agent layer – 調整済みプロンプトと小規模・目的特化ツールセットを使用し、LLM が追加コンテキスト(ファイル全体、リポジトリ検索)を取得して深いフィードバックを生成できるようにします。
- Multi‑model support – Anthropic、OpenAI などの組み込みプロバイダーに加え、シンプルな JSON 設定や環境変数でカスタムエンドポイントを追加可能です。
- Integration hooks – Claude Code、Codex、Cursor、汎用 AI コーディングエージェント向けの skill/plugin として提供され、
/open-code-review:reviewなどのスラッシュコマンドを公開します。
インストール
- NPM(推奨):
npm install -g @alibaba-group/open-code-review→ocrコマンドが利用可能になります。 - バイナリリリース: ワンライナー
curl …/install.sh | sh(macOS/Linux)または PowerShellirm …/install.ps1 | iex(Windows)。SHA‑256 検証が組み込まれています。 - ソースから:
git clone … && make build && sudo cp dist/opencodereview /usr/local/bin/ocr。
初回設定
ocr config provider(対話形式)またはocr config set …(CI 向け)でプロバイダーを選択し、API キーとモデルを設定します。ocr llm testで接続をテストします。- Git リポジトリ内で
ocr reviewを実行すればステージング/アンステージングされた変更すべてをレビューできます。--from main --to featureや--commit <sha>などのフラグで範囲指定も可能です。 - リポジトリ全体の監査は
ocr scan(--path <dir>オプション可)を使用します。
典型的なワークフロー
# configure once
ocr config provider # pick Anthropic, OpenAI, etc.
ocr config model # choose claude‑sonnet‑4‑6, gpt‑4o, …
ocr llm test # verify connectivity
# review a PR locally
cd my‑project
ocr review # diff‑mode review
# CI integration
ocr config set provider openai
ocr config set providers.openai.api_key $OPENAI_API_KEY
ocr review --from $BASE --to $HEAD --no‑interactive
重要性 – 汎用エージェント(例: Claude Code)と比較して、OpenCodeReview は精度が高くトークン使用量がはるかに少ない(約 1/9)ため、CI パイプラインでのコストが低く、ノイズも少なくなります。決定論的な前処理により、変更されたすべてのファイルが確実にチェックされ、コメントが正しい行番号に配置されます。
詳しくは – 公式サイト https://open-codereview.ai、リポジトリ内のベンチマーク画像、そして多言語 README(英語、中国語、日本語、韓国語、ロシア語)をご覧ください。