OPEN SOURCE DEEP DIVE
阿里开源 Open Code Review:内部两百万级缺陷验证的混合架构 AI 代码评审 CLI
源自阿里内部官方 AI 评审助手(两年数万开发者、百万级缺陷):确定性流水线 + LLM Agent 混合架构,行级评审意见,内置 NPE/线程安全/XSS/SQL 注入规则集,支持 Claude Code/Codex/Cursor 等插件与 CI/CD 集成,附 200 真实 PR、1505 条标注缺陷的公开基准。OpenAI/Anthropic 兼容。
从阿里内部官方 AI 评审助手到开源项目
Open Code Review(ocr
混合架构:确定性流水线 + LLM Agent
项目定位是安全、快速、高效、经阿里规模实战检验的混合架构评审工具:确定性流水线负责读 Git diff、切分变更文件,LLM Agent 带工具调用能力负责深度分析。Agent 可以读取完整文件内容、搜索代码库、交叉查看其它被改动的文件,因此能产出有上下文深度的评审意见,而不是只看 diff 的表面反馈。评审结果带行级精度(line-level comments),内置多语言规则集:NPE、线程安全、XSS、SQL 注入等。兼容 OpenAI 与 Anthropic 接口。
两种评审模式
- Diff 评审(
ocr review):基于 Git 差异评审,支持--from main --to feature-branch区间、单 commit,以及中断续跑(session list+--resume)。 - 全文件扫描(
ocr scan):不需要 Git 历史,直接审整个仓库或指定目录/文件——适合审计陌生代码库,或对没有有意义 diff 的目录做体检。
结果可 --format json --output result.json 落盘,方便宿主 Agent 消费。
编码 Agent 集成与 CI/CD
官方提供 Claude Code、Codex、Cursor、Kimi Code、OpenCode 的插件/技能集成(review 斜杠命令或可调用技能);另有 Delegation Mode——由你自己的编码 Agent 用它自己的 LLM 跑评审,无需 OCR API key。CI/CD 支持 GitHub Actions、GitLab CI、GitFlic CI 与 Gerrit。
真实 PR 级 Benchmark
项目附带的评审基准由 50 个热门开源仓库、200 个真实 Pull Request、10 种编程语言构成,经 80+ 资深工程师交叉校验,共 1,505 条标注的真实缺陷(ground truth)——这让它成为少有的可量化对比评审能力的公开基准。
快速上手
npm install -g @alibaba-group/open-code-review
ocr review --from main --to feature-branch
ocr scan --path internal/agent
更多见官网 open-codereview.ai 与 GitHub 仓库。