概览
OpenCodeReview 可审查 Git diff 或完整文件。其确定性层负责选择和分组文件、匹配规则以及检查评论位置;Agent 则检索仓库上下文,并通过可配置的 LLM 评估代码。内置多语言规则集包含与空指针错误、线程安全、XSS 和 SQL 注入相关的检查。该仓库主要使用 Go 编写,并通过 npm 分发全局 CLI。
主要功能
- 混合式确定性流水线与 LLM Agent 架构
- 精确的行级结构化审查评论
- 工作区、分支范围、单提交和完整文件扫描模式
- 通过读取文件、代码搜索和检查相关变更获取仓库上下文
- 相关文件打包、隔离子 Agent 上下文及并发审查支持
- 基于文件特征的细粒度规则匹配
- 内置多语言规则,覆盖 NPE、线程安全、XSS 和 SQL 注入
- 支持保存会话、恢复审查及评论导出命令
- 可由外部编程 Agent 执行审查的委派模式
- 支持 MCP,以外部工具扩展 Agent
- 文档列出的编程 Agent 与 CI/CD 平台集成
要求、安装和快速入门
使用文档中的命令全局安装 npm 包:npm install -g @alibaba-group/open-code-review。该命令会使 ocr 命令全局可用。文档还提及安装脚本、GitHub Release 二进制文件和源码安装,但所提供摘录中未包含相关命令。
用法
使用 `ocr config provider` 和 `ocr config model` 配置标准模式,然后在项目中运行 `ocr review`。示例包括使用 `ocr review --from main --to feature-branch` 审查引用范围,使用 `ocr review --commit abc123` 审查单个提交,以及使用 `ocr scan --path internal/agent` 扫描目录。可通过 `ocr session list` 列出会话,通过 `--resume <session-id>` 恢复会话,并使用 `ocr session comments <session-id>` 查询会话评论。委派工作流可从 `ocr delegate preview` 和 `ocr delegate rule src/main.go src/handler.go` 等命令开始。
模型兼容性与使用场景
仓库描述称兼容 OpenAI 和 Anthropic 兼容端点。用户可选择内置提供商或添加自定义提供商,然后选择模型。仓库元数据中未说明具体支持的模型名称。Claude Code、Codex、Cursor 和 OpenCode 被记录为编程 Agent 集成,而非模型兼容性声明。
许可证与风险说明
采用 Apache-2.0 许可证。README 标注版权归 Alibaba 所有,年份为 2026。完整条款请参阅仓库许可证文件。
发布与维护
未提供发布说明或版本历史。仓库记录显示默认分支为 main,且项目未归档。