应用客户端上手难度 ⚡ 入门#代码审查#AI 审查#阿里巴巴#Go#CLI 工具#CI/CD#LLM Agent
OpenCodeReview · 阿里 OpenCodeReview
GitHub 23.6k⭐:阿里内部千万级代码审查 AI 工具开源,确定性流程+LLM 混合架构,F1 指标 3 倍于通用 Agent
指标同步中,请稍后刷新查看 在 GitHub 查看源码
5 分钟上手
无需 GPU,仅需 LLM API 访问(支持 OpenAI/Anthropic 等)npm install -g @alibaba-group/open-code-review
# 或 curl -fsSL https://raw.sh/ocr/install.sh | sh
ocr config provider # 配置 LLM
cd your-project && ocr review项目速览
OpenCodeReview(简称 ocr)是阿里巴巴集团内部官方 AI 代码审查工具,经过两年大规模验证(为数万开发者服务、发现数百万代码缺陷)后正式开源。它的核心架构是"确定性工程 + LLM Agent"混合方案——确定性流程负责文件选择、规则匹配、评论定位,LLM Agent 负责动态决策和上下文检索,在精准率(Precision)和 F1 指标上远超 Claude Code 等通用 Agent,同时 token 消耗仅约为 1/9。
能做什么
- AI 自动审查 Git Diff,在行级出具有结构化的审查评论
- 支持全面文件审查(ocr scan),可审查整个代码库或指定目录
- 内置多语言规则集(NPE、线程安全、XSS、SQL 注入等)
- 支持 Claude Code、Codex、Cursor 等主流 AI 编码代理集成
- 提供 Delegation Mode,让编码 Agent 自主执行审查
- 支持 GitHub Actions、GitLab CI 等 CI/CD 集成
怎么部署
npm 全局安装,配置 LLM 提供商后即可使用。也支持一键脚本安装或直接从 GitHub Release 下载二进制。
适合谁
技术团队引入 AI 代码审查、追求低误报率的开发团队、需要在 CI 中集成代码审查的工程团队。
✅ 优点
- •阿里内部验证千万级审查量的成熟产品
- •确定性+LLM 混合架构,误报率远低于纯 AI 方案
- •F1 指标 3x 于通用 Agent,Token 消耗仅 1/9
- •丰富的 CI/CD 和编码 Agent 集成对接
⚠️ 局限与坑
- •需要配置 LLM API 才能使用(不能用本地模型)
- •Go 语言实现,扩容需 Go 开发能力
- •对超大规模 monorepo 配置较复杂
💼 典型应用场景
- 1.团队代码质量管控与自动化审查
- 2.CI/CD 流水线集成代码审查
- 3.大型代码库全面文件级审计
不想部署?试试同类在线工具
应用客户端· 同类项目推荐
返回全部开源项目指标每周自动更新,数据来自 GitHub API