alibaba/open-code-review
Open-source & free — Battle-tested at Alibaba's scale. Hybrid architecture code review tool: deterministic pipelines + LLM Agent, precise line-level comments, built-in fine-tuned ruleset (NPE, thread-safety, XSS, SQL injection), OpenAI & Anthropic compatible.
OpenCodeReview – AI‑powered code‑review CLI
무엇인가 – 어떤 Git 저장소에서도 LLM 기반 코드 리뷰어를 실행할 수 있는 커맨드라인 도구입니다. diff(또는 전체 파일)를 읽어 관련 스니펫을 구성 가능한 대형 언어 모델에 전달하고, 구조화된 라인‑레벨 코멘트를 반환합니다. Alibaba 내부 코드 리뷰 어시스턴트에서 시작해 현재는 오픈소스로 공개되었습니다.
주요 기능
- Diff‑aware reviewing –
git diff출력을 파싱해 정확히 변경된 파일을 선택하고, 관련 파일을 번들링해 모델에 전달합니다. - Full‑file scan (
ocr scan) – Git 히스토리가 없을 때 전체 코드베이스를 감사할 수 있습니다. - Deterministic engineering layer – 하드코딩된 파일 선택, 번들링, 규칙 매칭 및 코멘트 위치 지정으로 리뷰를 안정적이고 정밀하게 유지합니다.
- Agent layer – 튜닝된 프롬프트와 작은 목적별 툴셋을 사용해 LLM이 추가 컨텍스트(전체 파일 내용, 저장소 검색)를 가져와 더 깊은 피드백을 제공하도록 합니다.
- Multi‑model support – Anthropic, OpenAI 등 내장 제공자를 지원하며, 간단한 JSON 설정이나 환경 변수로 커스텀 엔드포인트도 추가할 수 있습니다.
- Integration hooks – Claude Code, Codex, Cursor 및 일반 AI 코딩 에이전트를 위한 skill/plugin 형태로 제공되며,
/open-code-review:review와 같은 슬래시 명령을 노출합니다.
설치 방법
- NPM(권장):
npm install -g @alibaba-group/open-code-review→ocr명령을 사용할 수 있습니다. - 바이너리 릴리스: 원라인
curl …/install.sh | sh(macOS/Linux) 또는 PowerShellirm …/install.ps1 | iex(Windows). SHA‑256 검증이 내장되어 있습니다. - 소스에서:
git clone … && make build && sudo cp dist/opencodereview /usr/local/bin/ocr.
첫 설정
ocr config provider(대화형) 또는ocr config set …(CI 친화적)로 제공자를 선택하고 API 키와 모델을 지정합니다.ocr llm test로 연결을 테스트합니다.- Git 저장소 안에서
ocr review를 실행하면 스테이징/언스테이징된 모든 변경을 리뷰합니다.--from main --to feature혹은--commit <sha>같은 플래그로 범위를 지정할 수도 있습니다. - 전체 저장소 감사를 원한다면
ocr scan(옵션--path <dir>가능)을 사용합니다.
전형적인 워크플로우
# configure once
ocr config provider # pick Anthropic, OpenAI, etc.
ocr config model # choose claude‑sonnet‑4‑6, gpt‑4o, …
ocr llm test # verify connectivity
# review a PR locally
cd my‑project
ocr review # diff‑mode review
# CI integration
ocr config set provider openai
ocr config set providers.openai.api_key $OPENAI_API_KEY
ocr review --from $BASE --to $HEAD --no‑interactive
왜 중요한가 – 일반 에이전트(예: Claude Code)와 비교해 OpenCodeReview는 정밀도가 높고 토큰 사용량이 훨씬 적습니다(≈ 1/9). 따라서 CI 파이프라인에서 비용이 저렴하고 노이즈도 적습니다. 결정론적인 전처리 덕분에 변경된 모든 파일이 검토되고 코멘트가 정확한 라인 번호에 배치됩니다.
더 알아보기 – 공식 사이트 https://open-codereview.ai, 레포지토리 내 벤치마크 그래픽, 그리고 다국어 README(영어, 중국어, 일본어, 한국어, 러시아어)를 참고하세요.