alibaba/open-code-review

Open-source & free — Battle-tested at Alibaba's scale. Hybrid architecture code review tool: deterministic pipelines + LLM Agent, precise line-level comments, built-in fine-tuned ruleset (NPE, thread-safety, XSS, SQL injection), OpenAI & Anthropic compatible.

OpenCodeReview – AI‑powered code‑review CLI

何か – 任意の Git リポジトリ上で LLM バックエンドのコードレビュアーを実行できるコマンドラインツールです。diff(またはファイル全体)を読み取り、関連スニペットを設定可能な大規模言語モデルに送信し、構造化された行レベルのコメントを返します。Alibaba の社内コードレビューアシスタントから派生し、現在はオープンソース化されています。

主な機能

  • Diff‑aware reviewinggit diff の出力を解析し、変更されたファイルだけを正確に選択、関連ファイルをバンドルしてモデルに渡します。
  • Full‑file scan (ocr scan) – Git 履歴が無い場合でもコードベース全体を監査できます。
  • Deterministic engineering layer – ハードコーディングされたファイル選択、バンドリング、ルールマッチング、コメント位置決めにより、レビューを安定かつ正確に保ちます。
  • Agent layer – 調整済みプロンプトと小規模・目的特化ツールセットを使用し、LLM が追加コンテキスト(ファイル全体、リポジトリ検索)を取得して深いフィードバックを生成できるようにします。
  • Multi‑model support – Anthropic、OpenAI などの組み込みプロバイダーに加え、シンプルな JSON 設定や環境変数でカスタムエンドポイントを追加可能です。
  • Integration hooks – Claude Code、Codex、Cursor、汎用 AI コーディングエージェント向けの skill/plugin として提供され、/open-code-review:review などのスラッシュコマンドを公開します。

インストール

  • NPM(推奨): npm install -g @alibaba-group/open-code-reviewocr コマンドが利用可能になります。
  • バイナリリリース: ワンライナー curl …/install.sh | sh(macOS/Linux)または PowerShell irm …/install.ps1 | iex(Windows)。SHA‑256 検証が組み込まれています。
  • ソースから: git clone … && make build && sudo cp dist/opencodereview /usr/local/bin/ocr

初回設定

  1. ocr config provider(対話形式)または ocr config set …(CI 向け)でプロバイダーを選択し、API キーとモデルを設定します。
  2. ocr llm test で接続をテストします。
  3. Git リポジトリ内で ocr review を実行すればステージング/アンステージングされた変更すべてをレビューできます。--from main --to feature--commit <sha> などのフラグで範囲指定も可能です。
  4. リポジトリ全体の監査は ocr scan--path <dir> オプション可)を使用します。

典型的なワークフロー

# configure once
ocr config provider            # pick Anthropic, OpenAI, etc.
ocr config model               # choose claude‑sonnet‑4‑6, gpt‑4o, …
ocr llm test                   # verify connectivity

# review a PR locally
cd my‑project
ocr review                     # diff‑mode review

# CI integration
ocr config set provider openai
ocr config set providers.openai.api_key $OPENAI_API_KEY
ocr review --from $BASE --to $HEAD --no‑interactive

重要性 – 汎用エージェント(例: Claude Code)と比較して、OpenCodeReview は精度が高くトークン使用量がはるかに少ない(約 1/9)ため、CI パイプラインでのコストが低く、ノイズも少なくなります。決定論的な前処理により、変更されたすべてのファイルが確実にチェックされ、コメントが正しい行番号に配置されます。

詳しくは – 公式サイト https://open-codereview.ai、リポジトリ内のベンチマーク画像、そして多言語 README(英語、中国語、日本語、韓国語、ロシア語)をご覧ください。