Open Code Review 智能代码审查
用可控的 Git 差异分析和 Agent 工作流做逐行代码审查,覆盖缺陷、安全、性能与质量问题。
技能说明
Open Code Review 是 Alibaba 开源的代码审查技能与命令行工具。它先确定需要审查的文件、合并相关变更、匹配项目规则,再交给配置好的模型生成逐行评论;也支持让 Codex、Claude Code 或 Cursor 负责审查。适合提交、分支和工作区变更,默认只输出审查结果,是否修改代码由用户决定。注意:默认模式会把变更内容发送给你配置的模型,审查前应排除密钥和敏感数据。
关于此技能
面向支持技能的编码 Agent 的结构化代码审查工作流,重点是稳定覆盖变更范围、按规则审查并给出可定位的意见。
核心能力
变更范围明确
支持工作区、提交、分支范围和整仓扫描,先确定文件再执行审查。
逐行问题定位
输出带文件与行号的评论,可关注缺陷、安全、性能和代码质量。
项目规则匹配
支持按路径配置审查规则,并提供预览模式检查哪些文件会被审查。
多 Agent 接入
仓库提供 Claude Code、Codex、Cursor、OpenCode 和通用 SKILL.md 接入方式。
适用场景
合并前审查
在提交或合并请求前,快速找出高风险改动和遗漏的边界条件。
安全与质量门禁
对敏感模块配置专门规则,作为 CI 或本地审查的一道补充检查。
大范围变更复核
用文件筛选、分组和并发审查降低大差异集的漏审风险。
使用步骤
- 01
安装工具
先运行 npm install -g @alibaba-group/open-code-review,确认 ocr 命令可用。
- 02
准备模型
运行 ocr config provider 和 ocr config model 配置模型;也可使用委托模式让编码 Agent 执行审查。
- 03
执行审查
用 ocr review、--commit、--from/--to 或 ocr scan 选择目标,先用 ocr review --preview 预览范围。
- 04
复核结果
按高、中、低优先级检查评论;只有明确要求时才让 Agent 修改,并在修改后重新验证。
常见问题
必须准备 API Key 吗?+
OCR 管理模式需要先配置可用的 LLM。委托模式不需要 OCR 自己的 API Key,但执行审查的编码 Agent 仍需要自己的模型能力。
支持哪些常见 Agent?+
仓库 README 明确列出 Claude Code、Codex、Cursor 和 OpenCode;通用 SKILL.md 也可供其他兼容技能的 Agent 使用。
使用时有什么安全注意事项?+
默认审查会把 Git 变更交给配置的模型,先清理密钥、个人信息和不应外发的代码;同时用规则限制审查范围,不要把审查结果当成唯一安全结论。
npm install -g @alibaba-group/open-code-review