alibaba/open-code-review

Open-source & free — Battle-tested at Alibaba's scale. Hybrid architecture code review tool: deterministic pipelines + LLM Agent, precise line-level comments, built-in fine-tuned ruleset (NPE, thread-safety, XSS, SQL injection), OpenAI & Anthropic compatible.

OpenCodeReview – AI‑powered code‑review CLI

它是什麼 – 一個命令列工具,讓你在任何 Git 倉庫上執行由 LLM 支援的程式碼審查員。它會讀取 diff(或整個檔案),將相關片段送給可設定的大型語言模型,並回傳結構化的逐行評論。此專案源自阿里巴巴內部的程式碼審查助理,現在已開源。

主要功能

  • Diff‑aware reviewing – 解析 git diff 輸出,精確選取變更的檔案,將相關檔案打包,並送給模型。
  • Full‑file scan (ocr scan) – 當沒有 Git 歷史時,可審查整個程式碼庫。
  • Deterministic engineering layer – 以硬編碼的檔案選取、打包、規則匹配與評論定位,確保審查穩定且精確。
  • Agent layer – 使用調校過的提示詞與小型、專用的工具集,使 LLM 能取得額外上下文(完整檔案內容、搜尋倉庫)並產生更深入的回饋。
  • Multi‑model support – 內建 Anthropic、OpenAI 等提供者;也可透過簡單的 JSON 設定或環境變數加入自訂端點。
  • Integration hooks – 以 skill/plugin 形式提供給 Claude Code、Codex、Cursor 以及通用 AI 程式碼代理,暴露如 /open-code-review:review 的斜線指令。

安裝方式

  • NPM(推薦): npm install -g @alibaba-group/open-code-review → 提供 ocr 指令。
  • 二進位發行版: 單行指令 curl …/install.sh | sh(macOS/Linux)或 PowerShell irm …/install.ps1 | iex(Windows)。內建 SHA‑256 驗證。
  • 從原始碼: git clone … && make build && sudo cp dist/opencodereview /usr/local/bin/ocr

首次設定

  1. 執行 ocr config provider(互動式)或 ocr config set …(CI 友好)以選擇提供者、輸入 API 金鑰並選擇模型。
  2. ocr llm test 測試連線。
  3. 在 Git 倉庫內,直接執行 ocr review 以審查所有 staged/unstaged 變更,或使用 --from main --to feature--commit <sha> 等旗標指定範圍。
  4. 若要整倉庫稽核,使用 ocr scan(可加 --path <dir>)。

典型工作流程

# configure once
ocr config provider            # pick Anthropic, OpenAI, etc.
ocr config model               # choose claude‑sonnet‑4‑6, gpt‑4o, …
ocr llm test                   # verify connectivity

# review a PR locally
cd my‑project
ocr review                     # diff‑mode review

# CI integration
ocr config set provider openai
ocr config set providers.openai.api_key $OPENAI_API_KEY
ocr review --from $BASE --to $HEAD --no‑interactive

為什麼重要 – 與通用代理(如 Claude Code)相比,OpenCodeReview 具備更高的精確度且使用的 token 數量遠低(約 1/9),因此在 CI 流程中更省錢且噪音更少。確定性的前置處理保證每個變更檔案都被檢查,且評論會落在正確的行號上。

深入了解 – 官方網站 https://open-codereview.ai、倉庫內的基準圖表,以及多語言 README(英文、中文、日文、韓文、俄文)。