夜雨聆风学习资料网

ARTICLE · 1081123

阿里开源代码审查工具,Claude Code、Codex 都能接

阿里开源代码审查工具,Claude Code、Codex 都能接

用 Claude Code、Codex 改完代码,准备提交时,可以让 Open Code Review 再检查一遍。它是阿里开源的代码审查工具,会把这次改动交给大模型分析,发现可疑的地方,就给出对应文件、行号和修改建议。

它可以单独使用,也能接到原来的编程工具里。刚改完还没提交的代码、功能分支上的改动,或者某一次提交,都可以指定给它检查。

它由哪些部分组成?

装到电脑上后,Open Code Review 通过 ocr 命令运行,再连接配置好的大模型。Claude Code、Codex 里的插件或 Skill,让人可以在原来的工具里调用它,不必每次切到终端。

按审查时的分工,可以把它理解为四部分:文件处理程序、审查规则、审查 Agent 和结果处理模块。它们分别负责整理改动、确定检查要求、分析代码和整理意见。

比如一次改动涉及好几个文件,文件处理程序会先筛选,把相关文件放在一起。接着匹配审查规则:检查哪种语言、哪类文件,就给模型相应的要求。团队自己的约定也可以加进去。

审查 Agent 负责调用模型,并提供读取文件、搜索仓库等工具。模型除了看改了哪几行,还能借助这些工具查阅相关代码。评论定位和复核模块则处理审查意见,让结果对应到具体文件和行号。

下面是官网展示的例子。终端先显示它读了哪些文件、搜索了什么,再列出审查意见。图中一条建议指向 internal/auth/login.go 的第 42–45 行,提醒检查密码哈希的参数设置。拿到这种结果,就可以找到对应代码继续核对。

官方展示示例,非实测记录。图片:alibaba/open-code-review,Apache-2.0。

已经有 AI Coding,为什么还要加它?

Claude Code、Codex 本身也能检查代码。Open Code Review 把文件筛选、规则匹配和意见定位做成了一套现成流程。例如,团队要求检查接口的请求参数,就能保存成项目规则,后续审查继续使用。运行前也可以预览它准备检查哪些文件。

它还支持接入 CI(持续集成),配置后可以在提交代码时自动运行审查。团队不用从头搭建这套审查工具,只需按项目配置接入。只是偶尔改几行代码,让现有 Agent 帮忙看一下,也未必需要再装一个工具。

怎样开始使用?

下面以独立运行的方式为例,需要 Git 2.41 或以上、Node.js 18 或以上,以及模型服务的 API Key。通过 npm 安装:

npm install -g @alibaba-group/open-code-review

装好后,运行下面的命令,按提示选择模型服务、填写 API Key 和模型信息。保存时会自动检查能否连接。模型调用费用按所选服务计费。

ocr config provider

然后进入要审查的 Git 项目目录,运行:

ocr review

这条命令检查当前还没提交的改动,包括已暂存、未暂存的修改和新增文件;哪些文件实际送去审查,还会经过工具筛选。想检查一个功能分支从主分支分出之后的改动,可以这样写:

ocr review --from main --to feature-branch

把 main 和 feature-branch 换成自己的分支名即可。它也会误报、漏报,看到建议后先核对代码,再决定怎么改。

项目采用 Apache-2.0 许可证开源。

项目地址放在下面。感兴趣的话,可以拿手头的代码跑一次,看看它能不能找出自己没注意到的问题。

GitHub 项目地址:

https://github.com/alibaba/open-code-review

官方快速开始:

https://github.com/alibaba/open-code-review/blob/main/pages/src/content/docs/zh/quickstart.md

Claude Code、Codex 等工具的接入说明:

https://github.com/alibaba/open-code-review/blob/main/plugins/open-code-review/README.md

相关学习资料