alibaba/open-code-review

Open-source & free — Battle-tested at Alibaba's scale. Hybrid architecture code review tool: deterministic pipelines + LLM Agent, precise line-level comments, built-in fine-tuned ruleset (NPE, thread-safety, XSS, SQL injection), OpenAI & Anthropic compatible.

OpenCodeReview – AI‑powered code‑review CLI

무엇인가 – 어떤 Git 저장소에서도 LLM 기반 코드 리뷰어를 실행할 수 있는 커맨드라인 도구입니다. diff(또는 전체 파일)를 읽어 관련 스니펫을 구성 가능한 대형 언어 모델에 전달하고, 구조화된 라인‑레벨 코멘트를 반환합니다. Alibaba 내부 코드 리뷰 어시스턴트에서 시작해 현재는 오픈소스로 공개되었습니다.

주요 기능

  • Diff‑aware reviewinggit diff 출력을 파싱해 정확히 변경된 파일을 선택하고, 관련 파일을 번들링해 모델에 전달합니다.
  • Full‑file scan (ocr scan) – Git 히스토리가 없을 때 전체 코드베이스를 감사할 수 있습니다.
  • Deterministic engineering layer – 하드코딩된 파일 선택, 번들링, 규칙 매칭 및 코멘트 위치 지정으로 리뷰를 안정적이고 정밀하게 유지합니다.
  • Agent layer – 튜닝된 프롬프트와 작은 목적별 툴셋을 사용해 LLM이 추가 컨텍스트(전체 파일 내용, 저장소 검색)를 가져와 더 깊은 피드백을 제공하도록 합니다.
  • Multi‑model support – Anthropic, OpenAI 등 내장 제공자를 지원하며, 간단한 JSON 설정이나 환경 변수로 커스텀 엔드포인트도 추가할 수 있습니다.
  • Integration hooks – Claude Code, Codex, Cursor 및 일반 AI 코딩 에이전트를 위한 skill/plugin 형태로 제공되며, /open-code-review:review와 같은 슬래시 명령을 노출합니다.

설치 방법

  • NPM(권장): npm install -g @alibaba-group/open-code-reviewocr 명령을 사용할 수 있습니다.
  • 바이너리 릴리스: 원라인 curl …/install.sh | sh(macOS/Linux) 또는 PowerShell irm …/install.ps1 | iex(Windows). SHA‑256 검증이 내장되어 있습니다.
  • 소스에서: git clone … && make build && sudo cp dist/opencodereview /usr/local/bin/ocr.

첫 설정

  1. ocr config provider(대화형) 또는 ocr config set …(CI 친화적)로 제공자를 선택하고 API 키와 모델을 지정합니다.
  2. ocr llm test 로 연결을 테스트합니다.
  3. Git 저장소 안에서 ocr review 를 실행하면 스테이징/언스테이징된 모든 변경을 리뷰합니다. --from main --to feature 혹은 --commit <sha> 같은 플래그로 범위를 지정할 수도 있습니다.
  4. 전체 저장소 감사를 원한다면 ocr scan(옵션 --path <dir> 가능)을 사용합니다.

전형적인 워크플로우

# configure once
ocr config provider            # pick Anthropic, OpenAI, etc.
ocr config model               # choose claude‑sonnet‑4‑6, gpt‑4o, …
ocr llm test                   # verify connectivity

# review a PR locally
cd my‑project
ocr review                     # diff‑mode review

# CI integration
ocr config set provider openai
ocr config set providers.openai.api_key $OPENAI_API_KEY
ocr review --from $BASE --to $HEAD --no‑interactive

왜 중요한가 – 일반 에이전트(예: Claude Code)와 비교해 OpenCodeReview는 정밀도가 높고 토큰 사용량이 훨씬 적습니다(≈ 1/9). 따라서 CI 파이프라인에서 비용이 저렴하고 노이즈도 적습니다. 결정론적인 전처리 덕분에 변경된 모든 파일이 검토되고 코멘트가 정확한 라인 번호에 배치됩니다.

더 알아보기 – 공식 사이트 https://open-codereview.ai, 레포지토리 내 벤치마크 그래픽, 그리고 다국어 README(영어, 중국어, 일본어, 한국어, 러시아어)를 참고하세요.