
说到代码审查(Code Review),很多程序员的第一反应就是——人工review太慢了,AI review又不靠谱。团队里code review积压一大堆,Leader忙得焦头烂额,Junior写了bug自己都不知道。
但就在上周,阿里开源了一个叫 Open Code Review 的AI代码审查工具,直接冲上GitHub周榜第一,一周涨了15000+ Star,现在已经38.7K Star了。它到底有多强?今天带你从安装到实战,手把手教你用起来。
这个工具有什么牛的?
Open Code Review 是阿里内部用了两年多的AI代码审查系统,经过上万开发者、数百万次代码审查实战验证后开源的。它和市面上那些”让大模型读一遍diff就完事”的工具完全不一样——它是一套混合架构的审查引擎:
- 确定性规则流水线:内置多语言安全规则(NPE空指针、线程安全、XSS注入、SQL注入等),这些是确定性的,不需要AI推理
- LLM Agent动态审查:对于需要语义理解的逻辑缺陷,启动独立Agent循环(最多20轮工具调用),像人类审查者一样层层推理
- 置信度分级:所有审查意见按 High/Medium/Low 三级过滤,自动丢弃低置信度噪音
简单说,它不是”把代码丢给AI看一遍”,而是一套有自己思考逻辑的审查系统。

安装教程(3分钟搞定)
安装非常简单,需要 Node.js 18+ 和 Git 2.41+:
# 安装
npm install -g @alibaba-group/open-code-review
# 验证安装
ocr version
安装完成后全局可用,直接在终端输入 ocr 就能用。
配置LLM(必须步骤)
Open Code Review 支持多种LLM提供商,包括 OpenAI、Anthropic、以及任何兼容 OpenAI API 格式的服务。配置也很简单:
# 选择提供商(内置支持 OpenAI / Anthropic / 自定义)
ocr config provider
# 选择模型(如 gpt-4o, claude-sonnet-4-20250514 等)
ocr config model
如果你用的是国内的兼容API(比如通义千问、DeepSeek等),选”自定义供应商”,填入API地址和Key就行。
实战:审查一个PR
配置完成后,进入任意Git仓库目录,直接运行:
# 审查当前工作区的所有变更
ocr
# 审查某个分支的变更(从main分叉后的所有提交)
ocr feature/my-branch
# 审查某个特定提交
ocr abc1234
# 全量文件扫描(不限于diff,扫描整个目录)
ocr scan ./src
它会自动读取Git diff,分析变更文件,然后逐行给出审查意见。每个意见都标注了严重等级(Blocker / Critical / Major / Minor),还会给出修复建议。

几个让我眼前一亮的设计
1. 智能文件打包(File Bundling)
它会自动把相关文件打包成一个审查单元。比如 message_en.properties 和 message_zh.properties 这种关联文件,会放在一起审查。这样跨文件的关联缺陷就不会被遗漏。
2. Agent动态上下文召回
每个审查子任务是一个独立的Agent循环。当它发现一个可能返回null的方法调用时,会自动搜索该方法的实现和历史调用方式来验证假设——就像人类reviewer一样层层推理。
3. 大文件Plan阶段
当变更行数超过阈值时,先让LLM制定一个结构化的审查计划,再进入主审查循环。这样复杂的大改动也不会被遗漏。
4. CI/CD集成
原生支持 GitHub Actions、GitLab CI、Gerrit 等主流CI平台,配置好就能在每次PR/MR时自动触发审查。
和其他工具对比
| 特性 | Open Code Review | SonarQube | Codacy |
|---|---|---|---|
| AI审查 | 混合架构 | 基础AI | AI辅助 |
| 开源免费 | Apache-2.0 | 社区版有限 | 商业 |
| 行级定位 | 精确行号 | 支持 | 支持 |
| CI/CD集成 | 主流全覆盖 | 支持 | 支持 |
| 安全规则 | 内置多语言 | 丰富 | 支持 |
| 部署方式 | CLI/本地运行 | 服务端 | SaaS |
适合谁用?
- 个人开发者:写完代码自己先跑一遍,省得提交后被Leader打回来
- 小团队:没有专门的QA,用它替代人工review的80%工作量
- 大团队:接入CI/CD流水线,每次PR自动审查,人工只看AI标记的Critical问题
- 开源项目维护者:社区PR太多审不过来?让AI先过一遍
注意事项
- 需要联网调用LLM API(本地模型也可以,只要兼容OpenAI格式)
- 审查速度取决于LLM API的响应速度,大仓库首次审查可能需要几分钟
- 对于纯逻辑层面的业务正确性,AI目前还无法100%判断,最终还是要人工确认
- 建议先在小项目上试用,熟悉它的审查风格后再接入生产流水线
下载地址
GitHub仓库:https://github.com/alibaba/open-code-review
安装命令:npm install -g @alibaba-group/open-code-review
关注公众号:「实用软技」,在公众号窗口里回复关键字「软件」即可免费获取更多软件
https://www.88531.cn/?p=56555
创作不易,用心坚持,请喝一怀爱心咖啡!继续坚持创作~~
