alibaba/open-code-review

Open-source & free — Battle-tested at Alibaba's scale. Hybrid architecture code review tool: deterministic pipelines + LLM Agent, precise line-level comments, built-in fine-tuned ruleset (NPE, thread-safety, XSS, SQL injection), OpenAI & Anthropic compatible.

OpenCodeReview – AI‑powered code‑review CLI

它是什么 – 一个命令行工具,让你在任何 Git 仓库上运行基于 LLM 的代码审查员。它读取 diff(或整个文件),将相关片段发送给可配置的大型语言模型,并返回结构化的逐行评论。项目起源于阿里巴巴内部的代码审查助手,现在已开源。

关键能力

  • Diff‑aware reviewing – 解析 git diff 输出,精准选择变更的文件,打包相关文件并喂给模型。
  • Full‑file scan (ocr scan) – 当没有 Git 历史时,可审计整个代码库。
  • Deterministic engineering layer – 硬编码的文件选择、打包、规则匹配和评论定位,保持审查稳定且精确。
  • Agent layer – 使用调优的提示词和小型、专用的工具集,使 LLM 能检索额外上下文(完整文件内容、搜索仓库)并产生更深入的反馈。
  • Multi‑model support – 内置 Anthropic、OpenAI 等提供者;也可以通过简单的 JSON 配置或环境变量添加自定义端点。
  • Integration hooks – 作为 Claude Code、Codex、Cursor 以及通用 AI 编码代理的 skill/plugin,暴露如 /open-code-review:review 的斜杠命令。

安装方式

  • NPM(推荐): npm install -g @alibaba-group/open-code-review → 提供 ocr 命令。
  • 二进制发布: 单行指令 curl …/install.sh | sh(macOS/Linux)或 PowerShell irm …/install.ps1 | iex(Windows)。内置 SHA‑256 验证。
  • 从源码: git clone … && make build && sudo cp dist/opencodereview /usr/local/bin/ocr

首次设置

  1. 运行 ocr config provider(交互式)或 ocr config set …(CI 友好)选择提供者、填写 API Key 并选择模型。
  2. ocr llm test 测试连接。
  3. 在 Git 仓库内,直接运行 ocr review 审查所有 staged/unstaged 变更,或使用 --from main --to feature--commit <sha> 等标志指定范围。
  4. 若要全仓库审计,使用 ocr scan(可加 --path <dir>)。

典型工作流

# configure once
ocr config provider            # pick Anthropic, OpenAI, etc.
ocr config model               # choose claude‑sonnet‑4‑6, gpt‑4o, …
ocr llm test                   # verify connectivity

# review a PR locally
cd my‑project
ocr review                     # diff‑mode review

# CI integration
ocr config set provider openai
ocr config set providers.openai.api_key $OPENAI_API_KEY
ocr review --from $BASE --to $HEAD --no‑interactive

为何重要 – 与通用代理(如 Claude Code)相比,OpenCodeReview 精度更高且使用的 token 更少(约 1/9),在 CI 流水线中更省钱且噪音更低。确定性的前置处理保证每个变更文件都被检查,且评论落在正确的行号上。

了解更多 – 官方站点 https://open-codereview.ai、仓库中的基准图表,以及多语言 README(英文、中文、日文、韩文、俄文)。