OpenCodeReview是一款面向开发者的开源AI代码审查工具。它会读取Git变更,把需要检查的文件和相关上下文交给大模型分析,再生成定位到具体代码行的审查意见,重点发现空指针、线程安全、XSS、SQL注入和可维护性等问题。
这款工具最初是阿里巴巴内部使用的AI审查助手,现在以Apache-2.0许可证开放。它适合希望在提交代码或合并请求前增加一道自动检查的个人开发者和团队,但不能替代单元测试、安全扫描与人工评审。

产品功能
- Git差异审查:检查工作区、暂存区、指定提交或两个分支之间的代码变化。
- 完整文件扫描:通过
ocr scan审查整个文件、目录或代码仓库,不局限于当前差异。 - 仓库上下文检索:大模型智能体可以读取完整文件、搜索代码库并查看关联改动,减少只看局部代码造成的误判。
- 精准行级评论:工程化流程负责文件筛选、分组、规则匹配和评论定位,让建议更容易对应到实际代码。
- 自定义审查规则:团队可以按照路径和文件类型配置规则,将内部编码规范加入审查流程。
- 多种工作流集成:官方提供GitHub Actions、GitLab CI、Gerrit、MCP以及编码智能体的集成说明。

产品特点
OpenCodeReview没有把所有步骤都交给通用智能体自由决定。文件选择、变更分组、规则匹配和评论位置由确定性的程序处理,大模型主要负责理解上下文和判断问题。这种混合架构有助于提高每次审查的稳定性,也能减少遗漏文件或评论位置漂移。
它默认支持中文输出,并兼容OpenAI与Anthropic风格的模型接口。需要注意的是,CLI本身虽然免费开源,但必须连接可用的大模型;审查效果、隐私边界和实际成本都会受到模型服务、代码规模与配置方式影响。
使用教程
- 准备Git 2.41或更高版本,并安装Node.js与npm。
- 运行
npm install -g @alibaba-group/open-code-review安装命令行工具。 - 使用
ocr config set llm.url、ocr config set llm.auth_token和ocr config set llm.model填写模型接口、密钥与模型名称。 - 运行
ocr llm test检查模型连接是否正常。 - 进入Git项目目录,运行
ocr review检查当前变更;也可以使用--from、--to或--commit指定审查范围。 - 先从较小的改动开始,将结果与测试和人工评审对照,再决定是否接入CI流程。

使用场景
提交前自查:在提交代码前快速发现明显缺陷。合并请求初审:在人工Reviewer介入前完成重复性检查。AI生成代码复核:检查编码助手生成的大段改动是否存在安全或逻辑风险。团队规范落地:把项目特有规则配置到自动审查流程。陌生仓库检查:结合完整文件扫描和仓库搜索理解潜在问题。
价格
OpenCodeReview采用Apache-2.0许可证,CLI可以免费下载、使用和修改,不收取工具订阅费。实际使用通常仍会产生大模型API费用;如果连接本地模型,则需要承担相应的硬件、部署和维护成本。模型价格与免费额度可能变化,应以所选服务商的最新说明为准。
使用评价
它比较值得关注的地方不是简单地给大模型套一层命令行界面,而是用工程流程约束审查覆盖、规则匹配和评论定位。对已经采用Git与代码评审流程的团队来说,这比泛用型聊天助手更容易嵌入现有工作方式。
不足也很明确:它需要用户理解Git和模型接口配置,不属于打开网页就能使用的零门槛产品;模型生成的高置信度意见也可能出错或遗漏。涉及私有代码时,应优先选择符合团队安全要求的模型端点,并确认服务商的数据保留政策。
官方资料
数据统计
相关导航

荐Claude Code
Gemini CLI

Cursor

Claude Design

CodeArts Snap

秒哒












