Open Code Review是阿里巴巴开源的命令行代码审查工具,沉淀自集团内部生产实践,服务数万开发者,累计完成超百万次代码审查。工具采用确定性工程 + LLM Agent混合架构,可对接各类大语言模型,全程在本地执行审查,保障代码数据隐私安全。

1、混合架构审查引擎:
确定性工程模块完成任务拆分、文件筛选、行号定位与规则调度;LLM Agent 专注风险识别、上下文分析与问题归类,兼顾审查质量、运行效率与使用成本。
2、行级精准定位:
搭载三层渐进式 LLM 定位模块,审查意见可精准对应代码行号;搭配反射机制,提前规避模型幻觉、知识偏移等问题。
3、多模型兼容协议:
原生支持 Anthropic Messages API、OpenAI Chat Completions API,可接入自定义模型接口,同时自动读取 Claude Code 环境变量,开箱即用。
4、动态并行处理:
基于 Goroutine 拆分子任务并并行执行,面对大规模代码变更集也能快速完成审查。
5、智能上下文压缩:
采用冻结、压缩、活跃三层分区管理机制,突破 Token 长度限制,支撑深度代码审查。
6、完备审查规则库:
内置经海量实战检验的规则,覆盖空指针异常、线程安全、XSS、SQL 注入等常见漏洞;支持四层优先级自定义规则扩展。
1、生产级可靠:阿里内部2万+活跃开发者使用,累计执行超百万次审查,问题采纳率超30%。
2、低使用成本:Token 消耗量仅为传统 Agent 方案的五分之一。
3、数据安全可控:纯本地运行,代码不对外传输,适配金融、电商等数据敏感场景。
4、定位精准:专属定位模块,彻底解决通用工具普遍存在的行号漂移问题。
5、规则贴合实战:规则直击国内开发团队高频代码隐患。
6、低门槛接入:自动适配 Claude Code 环境变量,无需重复配置。
1、工具安装:
- 全局安装:`npm i -g @alibaba-group/open-code-review`
- 离线部署:前往 GitHub Releases 下载对应系统的二进制包
2、模型配置:
执行 `ocr config set` 命令,配置大模型接口、令牌与模型名称;若已部署 Claude Code,工具将自动读取现有环境变量。
3、连通性校验:
运行 `ocr llm test`,验证模型连接状态。
4、执行代码审查:
- 审查当前工作区变更:`ocr review`
- 对比分支代码差异:`ocr review --from main --to feature`
- 审查指定代码提交记录:`ocr review --commit abc123`
5、工作流集成:
可作为能力组件接入 Claude Code;也可通过 `--format json` 格式输出结果,无缝对接 GitHub Actions、GitLab CI 等持续集成流程。