Agent-Field/pr-af

#1 open-source code reviewer on Code-Review-Bench

它解决了什么问题

PR-AF 旨在进行深度的架构级代码审查,而非简单的 diff 摘要。其目标是减少误报并识别线性分析工具经常遗漏的复杂、系统性漏洞,为 CI/CD 流水线提供高保真度的门禁。

工作原理

PR-AF 不使用静态脚本,而是使用一个动态流水线,根据 PR 的拓扑结构改变其执行图。它通过语义、机械和系统性的视角来评估 diff,从而生成专门的、临时性的审查代理。该过程包括:

  • 证据落地 (Evidence Grounding):它通过从仓库中提取精确的调用者代码片段和导入上下文来验证发现,以确保结论基于实际代码。
  • 复合漏洞合成 (Compound Vulnerability Synthesis):它将跨多个文件的相关风险进行聚类,以识别更大的系统性问题。
  • 证伪门禁 (Falsifiability Gates):在将发现作为 GitHub 评论发布之前,系统会尝试使发现失效(检查是否存在现有的缓解措施或预期行为)。

适用对象

它专为需要全面架构审计以及在深度和精度比执行速度更重要的场景下进行高精度 CI/CD 门禁的工程团队而构建。

亮点

  • 基准测试领导者:在 Martian Code-Review-Bench 上因其卓越的召回率而排名第一。
  • 模型灵活:支持多种模型,从用于常规 PR 的廉价模型,到用于高风险审查的 GLM-5.2 或 Opus 级模型等前沿模型。
  • 基于证据:使用程序化 AST 提取来修剪未经证实的结论。
  • 性价比高:每次审查的成本比闭源商业工具低约 10 倍。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目