首页/AI 开源项目/OpenCodeReview
应用客户端上手难度 ⚡ 入门#代码审查#AI 审查#阿里巴巴#Go#CLI 工具#CI/CD#LLM Agent

OpenCodeReview · 阿里 OpenCodeReview

GitHub 23.6k⭐:阿里内部千万级代码审查 AI 工具开源,确定性流程+LLM 混合架构,F1 指标 3 倍于通用 Agent

指标同步中,请稍后刷新查看 在 GitHub 查看源码

5 分钟上手

无需 GPU,仅需 LLM API 访问(支持 OpenAI/Anthropic 等)
npm install -g @alibaba-group/open-code-review
# 或 curl -fsSL https://raw.sh/ocr/install.sh | sh
ocr config provider   # 配置 LLM
cd your-project && ocr review

项目速览

OpenCodeReview(简称 ocr)是阿里巴巴集团内部官方 AI 代码审查工具,经过两年大规模验证(为数万开发者服务、发现数百万代码缺陷)后正式开源。它的核心架构是"确定性工程 + LLM Agent"混合方案——确定性流程负责文件选择、规则匹配、评论定位,LLM Agent 负责动态决策和上下文检索,在精准率(Precision)和 F1 指标上远超 Claude Code 等通用 Agent,同时 token 消耗仅约为 1/9。

能做什么

  • AI 自动审查 Git Diff,在行级出具有结构化的审查评论
  • 支持全面文件审查(ocr scan),可审查整个代码库或指定目录
  • 内置多语言规则集(NPE、线程安全、XSS、SQL 注入等)
  • 支持 Claude Code、Codex、Cursor 等主流 AI 编码代理集成
  • 提供 Delegation Mode,让编码 Agent 自主执行审查
  • 支持 GitHub Actions、GitLab CI 等 CI/CD 集成

怎么部署

npm 全局安装,配置 LLM 提供商后即可使用。也支持一键脚本安装或直接从 GitHub Release 下载二进制。

适合谁

技术团队引入 AI 代码审查、追求低误报率的开发团队、需要在 CI 中集成代码审查的工程团队。

✅ 优点

  • 阿里内部验证千万级审查量的成熟产品
  • 确定性+LLM 混合架构,误报率远低于纯 AI 方案
  • F1 指标 3x 于通用 Agent,Token 消耗仅 1/9
  • 丰富的 CI/CD 和编码 Agent 集成对接

⚠️ 局限与坑

  • 需要配置 LLM API 才能使用(不能用本地模型)
  • Go 语言实现,扩容需 Go 开发能力
  • 对超大规模 monorepo 配置较复杂

💼 典型应用场景

  • 1.团队代码质量管控与自动化审查
  • 2.CI/CD 流水线集成代码审查
  • 3.大型代码库全面文件级审计

不想部署?试试同类在线工具

返回全部开源项目指标每周自动更新,数据来自 GitHub API