Open Code Review

说到代码审查(Code Review),很多程序员的第一反应就是——人工review太慢了,AI review又不靠谱。团队里code review积压一大堆,Leader忙得焦头烂额,Junior写了bug自己都不知道。

但就在上周,阿里开源了一个叫 Open Code Review 的AI代码审查工具,直接冲上GitHub周榜第一,一周涨了15000+ Star,现在已经38.7K Star了。它到底有多强?今天带你从安装到实战,手把手教你用起来。

这个工具有什么牛的?

Open Code Review 是阿里内部用了两年多的AI代码审查系统,经过上万开发者、数百万次代码审查实战验证后开源的。它和市面上那些”让大模型读一遍diff就完事”的工具完全不一样——它是一套混合架构的审查引擎:

  • 确定性规则流水线:内置多语言安全规则(NPE空指针、线程安全、XSS注入、SQL注入等),这些是确定性的,不需要AI推理
  • LLM Agent动态审查:对于需要语义理解的逻辑缺陷,启动独立Agent循环(最多20轮工具调用),像人类审查者一样层层推理
  • 置信度分级:所有审查意见按 High/Medium/Low 三级过滤,自动丢弃低置信度噪音

简单说,它不是”把代码丢给AI看一遍”,而是一套有自己思考逻辑的审查系统。

Open Code Review GitHub仓库

安装教程(3分钟搞定)

安装非常简单,需要 Node.js 18+ 和 Git 2.41+:

# 安装
npm install -g @alibaba-group/open-code-review

# 验证安装
ocr version

安装完成后全局可用,直接在终端输入 ocr 就能用。

配置LLM(必须步骤)

Open Code Review 支持多种LLM提供商,包括 OpenAI、Anthropic、以及任何兼容 OpenAI API 格式的服务。配置也很简单:

# 选择提供商(内置支持 OpenAI / Anthropic / 自定义)
ocr config provider

# 选择模型(如 gpt-4o, claude-sonnet-4-20250514 等)
ocr config model

如果你用的是国内的兼容API(比如通义千问、DeepSeek等),选”自定义供应商”,填入API地址和Key就行。

实战:审查一个PR

配置完成后,进入任意Git仓库目录,直接运行:

# 审查当前工作区的所有变更
ocr

# 审查某个分支的变更(从main分叉后的所有提交)
ocr feature/my-branch

# 审查某个特定提交
ocr abc1234

# 全量文件扫描(不限于diff,扫描整个目录)
ocr scan ./src

它会自动读取Git diff,分析变更文件,然后逐行给出审查意见。每个意见都标注了严重等级(Blocker / Critical / Major / Minor),还会给出修复建议。

Open Code Review功能展示

几个让我眼前一亮的设计

1. 智能文件打包(File Bundling)

它会自动把相关文件打包成一个审查单元。比如 message_en.propertiesmessage_zh.properties 这种关联文件,会放在一起审查。这样跨文件的关联缺陷就不会被遗漏。

2. Agent动态上下文召回

每个审查子任务是一个独立的Agent循环。当它发现一个可能返回null的方法调用时,会自动搜索该方法的实现和历史调用方式来验证假设——就像人类reviewer一样层层推理。

3. 大文件Plan阶段

当变更行数超过阈值时,先让LLM制定一个结构化的审查计划,再进入主审查循环。这样复杂的大改动也不会被遗漏。

4. CI/CD集成

原生支持 GitHub Actions、GitLab CI、Gerrit 等主流CI平台,配置好就能在每次PR/MR时自动触发审查。

和其他工具对比

特性 Open Code Review SonarQube Codacy
AI审查 混合架构 基础AI AI辅助
开源免费 Apache-2.0 社区版有限 商业
行级定位 精确行号 支持 支持
CI/CD集成 主流全覆盖 支持 支持
安全规则 内置多语言 丰富 支持
部署方式 CLI/本地运行 服务端 SaaS

适合谁用?

  • 个人开发者:写完代码自己先跑一遍,省得提交后被Leader打回来
  • 小团队:没有专门的QA,用它替代人工review的80%工作量
  • 大团队:接入CI/CD流水线,每次PR自动审查,人工只看AI标记的Critical问题
  • 开源项目维护者:社区PR太多审不过来?让AI先过一遍

注意事项

  • 需要联网调用LLM API(本地模型也可以,只要兼容OpenAI格式)
  • 审查速度取决于LLM API的响应速度,大仓库首次审查可能需要几分钟
  • 对于纯逻辑层面的业务正确性,AI目前还无法100%判断,最终还是要人工确认
  • 建议先在小项目上试用,熟悉它的审查风格后再接入生产流水线

下载地址

GitHub仓库:https://github.com/alibaba/open-code-review

安装命令:npm install -g @alibaba-group/open-code-review

关注公众号:「实用软技」,在公众号窗口里回复关键字「软件」即可免费获取更多软件

https://www.88531.cn/?p=56555

www.npspro.top互联侠客
软师兄 » 阿里开源AI代码审查神器Open Code Review:38K Star,一行命令自动审代码

最TOP的Docker,软路由,虚拟机等学习资料

立即查看 了解详情