夜雨聆风学习资料网

ARTICLE · 1147073

阿里开源AI代码审查工具open-code-review来了!截至2026年10月,44K+Star免费使用

阿里开源AI代码审查工具open-code-review来了!截至2026年10月,44K+Star免费使用
一、背景及简介

Open Code Review 是一款 AI 驱动的代码审查 CLI 工具。它的前身是阿里集团内部官方 AI 代码审查助手,过去两年在内部服务了数万开发者,识别了数百万个代码缺陷。经过大规模充分验证后,我们将其孵化为开源项目,对社区开放。只需配置一个模型端点即可使用。

它读取 Git diff,通过具备工具调用能力的 Agent 将变更文件发送至可配置的 LLM,生成具有行级精度的结构化审查意见。Agent 可以读取完整文件内容、搜索代码库、检查其他变更文件以获取上下文,从而进行深度审查——而非仅停留在表面的 diff 反馈。除了 diff 审查,ocr scan 可以审查整个文件,适用于审计不熟悉的代码库或没有有意义 diff 的目录。

项目地址:

https://github.com/alibaba/open-code-review/

二、环境配置
安装git ,nodejs,npm环境
npm config set registry https://registry.npmmirror.comnpm config get registry 
npm install -g @alibaba-group/open-code-reviewocr version
大模型临时配置方案
export OCR_PROVIDER="openai"export OCR_LLM_URL="https://ai.nccsec.cn/v1"export OCR_LLM_TOKEN="替换成新生成的API_TOKEN"export OCR_LLM_MODEL="cyber-model-1"export OCR_LLM_PROTOCOL="openai"
大模型永久配置方案
# 1. 创建自定义 Providerocr config set provider nccsec# 2. 配置 API 地址和协议ocr config set custom_providers.nccsec.url "https://ai.nccsec.cn/v1"ocr config set custom_providers.nccsec.protocol "openai"# 3. 配置模型名称ocr config set custom_providers.nccsec.model "cyber-model-1"# 4. 配置 API Tokenocr config set custom_providers.nccsec.api_key "替换成新生成的API_TOKEN"# 5. 测试连接ocr llm test
三、案例演示
审查相关命令
cd your-project# 工作区模式 —— 审查所有暂存、未暂存和未跟踪的变更ocr review# 分支范围 —— 评审 feature-branch 与 main 分叉后的变更(合并基准模式)ocr review --from main --to feature-branch# 单个提交ocr review --commit abc123# 恢复中断的区间或单 commit 评审ocr session listocr review --from main --to feature-branch --resume <session-id># 全量文件扫描 —— 审查整个文件而非 diff(无需 git 历史)ocr scan                          # 扫描整个仓库ocr scan --path internal/agent    # 扫描指定目录或文件ocr scan --resume <session-id>   # 恢复中断的全量文件扫描# 将结果输出到文件(AI 宿主 agent 推荐)ocr review --format json --output result.json# 委托模式 — 让你的 AI 编程 agent 自己执行评审# OCR 负责文件选择和规则解析;无需配置 LLMocr delegate previewocr delegate rule src/main.go src/handler.go
审查过程
审查结果

相关学习资料