开发与工程 code-reviewgit-diff-analysisci-cdstatic-analysissecurity-reviewmcp-integration

OpenCodeReview 代码审查技能

用确定性流程与 LLM Agent 对 Git 变更和完整文件执行精准代码审查。

FollowSkills 评估 · FSRS-2.0
待评估
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

OpenCodeReview 是 Alibaba 开源的 AI 代码审查 CLI,源自其内部大规模使用的代码审查助手。它读取 Git diff,将变更文件交给可配置的 LLM Agent,并生成带精确行号的结构化评论。工具结合确定性文件筛选、文件打包、规则匹配和评论定位机制,降低漏审与定位漂移。它支持工作区、分支、提交审查,也支持无 Git diff 的整文件扫描,并可接入 Claude Code、Codex、Cursor 和 CI/CD。

读取 Git diff、提交或分支范围,筛选并打包待审文件;通过配置的 Anthropic 或 OpenAI 兼容端点调用 LLM Agent。Agent 可读取完整文件、搜索代码库并检查其他变更文件。工具输出带文件、行号、类别和严重级别的审查评论,也可生成 JSON;ocr scan 可扫描整个仓库、目录或文件,并支持项目摘要、去重和令牌预算。

  1. 希望在提交或合并请求前审查工作区、分支差异或单个提交的开发团队。
  2. 需要在 CI/CD 中以 JSON 结果筛选、分组或阻断问题的工程团队。
  3. 需要审计陌生代码库、迁移前代码或没有有效 diff 的目录的维护者。
  4. 使用 Claude Code、Codex 或 Cursor,并希望通过技能或插件调用本地代码审查 CLI 的开发者。
  5. 需要针对 NPE、线程安全、XSS、SQL 注入等问题配置内置或自定义规则的团队。

这个 Skill 有哪些优点和局限?

优点
  • 支持工作区、分支、提交和整文件扫描。
  • 通过确定性文件筛选、规则匹配和评论定位提高审查稳定性。
  • 支持 Anthropic、OpenAI 兼容端点及自定义 Provider。
  • 可输出结构化 JSON,并提供 GitHub Action、CI 示例和会话恢复。
  • 支持 MCP 外部工具及自定义审查规则。
局限
  • 必须安装 CLI、配置 Git 和可用的 LLM 端点,通常会产生模型调用成本。
  • README 明确指出其 Recall 低于通用 Agent,这是偏重 Precision、减少噪声的取舍。
  • 提供的源材料没有 SKILL.md 正文,因此无法核实该技能自身的全部指令和兼容性细节。
  • 源材料未提供测试套件、性能边界或所有目标平台的验证证据。

如何安装这个 Skill?

先确保 Git >= 2.41。安装 CLI:npm install -g @alibaba-group/open-code-review,或在 macOS/Linux 执行 curl -fsSL https://raw.githubusercontent.com/alibaba/open-code-review/main/install.sh | sh。作为技能安装:npx skills add alibaba/open-code-review --skill open-code-review。源码安装方式是克隆仓库后执行 make build,再将 dist/opencodereview 放入 PATH。README 未提供 SKILL.md 的具体目录安装结构。

如何使用这个 Skill?

先执行 ocr config providerocr config model 配置 LLM,再运行 ocr llm test。审查当前变更:ocr review;审查分支:ocr review --from main --to feature-branch;扫描整个仓库:ocr scan。在支持的 Agent 中可使用 @Open Code Review review my current changes,或运行 ocr review --audience agent

这个 Skill 与同类方案有什么区别?

与 README 提到的通用 Agent(例如 Claude Code 搭配 Skills)相比,OpenCodeReview 使用更强的确定性流程约束文件选择、规则匹配和评论定位;代价是其 Recall 可能较低,目标是减少误报和令牌消耗。

常见问题

使用 OpenCodeReview 是否免费?
仓库描述为开源且免费,并采用 Apache-2.0 许可证;但调用所配置的 LLM 服务可能产生费用。
它会审查哪些范围?
`ocr review` 可审查工作区变更、两个 Git 引用之间的差异或单个提交;`ocr scan` 可审查整个仓库、目录或指定文件。
是否必须使用 Alibaba 的模型服务?
不需要。工具支持内置 Provider、自定义 Provider,以及 Anthropic 和 OpenAI 协议兼容端点。
审查中断后能否继续?
可以。分支范围和单提交审查会保存会话,可通过 `ocr session list`、`ocr session show <id>` 和 `--resume` 恢复;工作区审查不支持恢复。

同仓库的其他 Skills

均来自 alibaba/open-code-review

相关 Skills