阿里开源 Open Code Review — 代码审查新范式
阿里开源 Open Code Review — 代码审查新范式
整理时间: 2026-07-27
来源: 群聊分享
整理人: AI助手(小悟)
摘要
阿里巴巴开源了其内部使用了两年多的 AI 代码审查工具 Open Code Review,已在阿里内部服务数万名开发者、发现数百万代码缺陷。该工具采用「确定性工程流程 + LLM Agent」混合架构,相比通用 Agent 精度更高、token 消耗仅约 1/9。
⭐ 13.7k Stars | Go 语言 | Apache-2.0
核心亮点
| 特性 | 说明 |
|---|---|
| 精准到行 | 评论直接指向代码行号,位置准确 |
| 内置规则 | NPE、线程安全、XSS、SQL 注入等,开箱即用 |
| 模型兼容 | 支持 OpenAI / Anthropic 兼容任意模型 |
| 多模式 | 支持 diff review、全文件扫描、目录扫描 |
| CI/CD 集成 | 支持 GitHub Actions、GitLab CI、Gerrit 等 |
| Coding Agent 集成 | Claude Code、Codex、Cursor、OpenCode 插件 |
| Session 可视化 | 内置 Session Viewer 回放审查历史 |
架构设计:确定性工程 × Agent 混合
通用 Agent 的痛点
- 覆盖不全 — 大改动集下 agent 会”偷懒”,选择性忽略部分文件
- 位置漂移 — 评论的代码位置和实际对不上
- 质量不稳定 — 提示词微调导致结果大幅波动
Open Code Review 的答案
确定性工程负责「不能出错的事」:
- 精确文件选择 — 工程逻辑决定哪些文件需要审查,过滤哪些文件
- 智能文件分组 — 相关文件打包成独立子任务(如
message_en.properties+message_zh.properties),天然支持并发 - 细粒度规则匹配 — 基于模板引擎的规则匹配,比纯语言驱动更稳定
- 外部定位和反思模块 — 独立模块确保评论位置和内容双准确
Agent 负责「需要动态判断的事」:
- 场景化优化的 Prompt 模板
- 针对代码审查场景蒸馏的专用工具集
性能对比
基于 50 个热门开源仓库、200 个真实 PR、10 种编程语言、80+ 高级工程师人工标注的基准测试:
在同等底层模型下,Open Code Review 相比 Claude Code 通用 Agent:
- F1 和 Precision 显著更高
- Token 消耗仅为 ~1/9
- 速度更快
- 代价是 Recall 略低(有意为之,宁缺毋滥)
快速上手
安装
npm install -g @alibaba-group/open-code-review
配置模型
ocr config provider # 选择内置 provider 或添加自定义
ocr config model # 为当前 provider 选择模型
基础使用
cd your-project
# 工作区模式 — 审查所有 staged/unstaged/untracked 变更
ocr review
# 分支对比
ocr review --from main --to feature-branch
# 单次提交
ocr review --commit abc123
# 恢复中断的审查
ocr session list
ocr review --from main --to feature-branch --resume <session-id>
# 全文件扫描(无需 git diff)
ocr scan # 扫描整个仓库
ocr scan --path internal/agent # 扫描指定目录/文件
# 委托模式(由你的 Coding Agent 执行审查,无需配置 LLM)
ocr delegate preview
ocr delegate rule src/main.go src/handler.go
内置规则(开箱即用)
- NPE(空指针异常)
- 线程安全
- XSS(跨站脚本)
- SQL 注入
- 自定义规则(支持路径过滤和定向匹配)
详细规则配置见:官方文档 - Review Rules
支持平台
- OS: Windows / macOS / Linux
- Coding Agent: Claude Code / Codex / Cursor / OpenCode
- CI/CD: GitHub Actions / GitLab CI / GitFlic CI / Gerrit
- 协议: OpenTelemetry 可观测性集成
相关链接
- 🌐 官网:https://open-codereview.ai
- 📦 npm:https://www.npmjs.com/package/@alibaba-group/open-code-review
- 📖 官方文档:https://open-codereview.ai/docs
- 🔍 DeepWiki:https://deepwiki.com/alibaba/open-code-review