阿里刚开源了一个代码审查工具,两年揪出数百万个Bug

 
今天GitHub Trending上有个项目挺硬核。
阿里巴巴开源了一个叫 Open Code Review 的AI代码审查工具,14.5K星。
Open-Code-Review
简单说就是:你写完代码提交前,它帮你自动检查有没有Bug。
可能有人会说,AI审代码的工具不是早有了吗?
但这个不一样。阿里内部用了两年,服务了几万开发人员,查出来几百万个代码缺陷。不是实验室产品,是实战出来的。
为什么它比通用AI工具强?
用Claude Code审查代码的人都知道几个痛点:改了大文件,AI只审一半就不管了;说的问题位置不对,实际在100行,它报200行;质量不稳定,换个Prompt结果完全不同。
阿里的做法很聪明——"确定性工程 + AI Agent"混合架构。
像文件名匹配、文件分组、规则匹配这些不能出错的事,交给工程代码来做,不靠AI猜。AI只做动态决策:分析上下文、理解代码逻辑。
结果是,同样用同一个底层模型,Open Code Review的精确度和F1分数比通用Agent高出一截,消耗的token只有1/9,还更快。

怎么用?
安装很简单,一行命令:
npm install -g @alibaba-group/open-code-review

然后配一个AI模型(支持OpenAI、Claude、DeepSeek等),在你的项目目录里跑:
ocr review

就会自动分析Git提交的代码变更,逐行标出问题。
还可以全文件扫描,审查整个项目有没有安全隐患。
支持Claude Code、Codex、Cursor这些主流AI编码助手,也支持GitHub Actions自动集成。
如果你写代码,这个工具能让你的代码质量至少上一个台阶。而且阿里这次是Apache 2.0协议开源,完全免费。

写在最后
我特别喜欢它的理念:AI擅长的事交给AI,不擅长的事交给工程代码。听起来简单,但能做到的项目没几个。
 

posted @ 2026-07-28 13:42  Leone-  阅读(30)  评论(0)    收藏  举报