阿里开源的 AI 代码审查命令行工具 ocr,读取 Git diff 后由 Agent 读文件、搜代码库补上下文,输出精确到行号的审查意见,可接入 Anthropic/OpenAI/DashScope/DeepSeek 等任意模型端点。

适合用 AI 大量生成代码的开发者 · 自建 CI 的平台/效能团队 · 对代码外传敏感的团队

亮点

  1. 专用架构省 token

    任务拆分、文件过滤、行号定位交给确定性流水线,只让模型做语义判断,官方基准显示 token 消耗约为 Claude Code 审查的 1/9。

  2. 意见能定位到具体行

    独立的行级定位模块加三级渐进策略,把每条评论钉到确切行号,另有反思模块拦截幻觉与过时 API 建议。

  3. 模型自带、数据不外流

    只需配置自己的模型端点,支持私有部署接口,代码不经过第三方服务,企业内网也能跑。

  4. 内置多语言审查规则

    覆盖 Java、TypeScript、Go、Python、Kotlin、Rust、C/C++ 等十余种语言,含 NPE、线程安全、XSS、SQL 注入等专项规则。

取舍

选它的理由

  • 行级定位准,评论直接落到具体代码行
  • 相同模型下 token 消耗远低于通用 Agent 审查
  • 模型自备可私有部署,代码不上传第三方
  • 内置 10+ 语言的安全与并发缺陷规则

先想清楚

  • 希望零成本、不配置任何 API Key
  • 想要图形界面或 IDE 内联审查体验
  • 指望它替代人工 review 全面兜底
  • 自身不含模型,必须自备 API Key 并承担调用费

安全警示

  • 未检索到针对该项目的安全事件、投毒或数据泄露记录,但项目开源时间较短,社区审计积累有限。
  • 需在本地配置 LLM API Key(存于 ocr 配置文件),代码片段会发送给所选模型服务商,选用公有云模型时注意数据合规。
  • npm 全局安装的 CLI 属供应链敏感环节,建议锁定版本号并核对 @alibaba-group 官方包名,避免误装仿冒包。

基于公开资料与 AI 分析整理,仅供参考,请自行核实。

同类推荐

查看全部

更多「编程开发」软件

软鉴 SoftMemo

AI 整理的软件知识库

AI 整理软件资料、版本动态、更新通知、订阅权益与对比分析,沉淀可复用的工具知识。