返回技能库
开发精选

Open Code Review 智能代码审查

用可控的 Git 差异分析和 Agent 工作流做逐行代码审查,覆盖缺陷、安全、性能与质量问题。

技能说明

Open Code Review 是 Alibaba 开源的代码审查技能与命令行工具。它先确定需要审查的文件、合并相关变更、匹配项目规则,再交给配置好的模型生成逐行评论;也支持让 Codex、Claude Code 或 Cursor 负责审查。适合提交、分支和工作区变更,默认只输出审查结果,是否修改代码由用户决定。注意:默认模式会把变更内容发送给你配置的模型,审查前应排除密钥和敏感数据。

关于此技能

面向支持技能的编码 Agent 的结构化代码审查工作流,重点是稳定覆盖变更范围、按规则审查并给出可定位的意见。

核心能力

变更范围明确

支持工作区、提交、分支范围和整仓扫描,先确定文件再执行审查。

逐行问题定位

输出带文件与行号的评论,可关注缺陷、安全、性能和代码质量。

项目规则匹配

支持按路径配置审查规则,并提供预览模式检查哪些文件会被审查。

多 Agent 接入

仓库提供 Claude Code、Codex、Cursor、OpenCode 和通用 SKILL.md 接入方式。

适用场景

合并前审查

在提交或合并请求前,快速找出高风险改动和遗漏的边界条件。

安全与质量门禁

对敏感模块配置专门规则,作为 CI 或本地审查的一道补充检查。

大范围变更复核

用文件筛选、分组和并发审查降低大差异集的漏审风险。

使用步骤

  1. 01

    安装工具

    先运行 npm install -g @alibaba-group/open-code-review,确认 ocr 命令可用。

  2. 02

    准备模型

    运行 ocr config provider 和 ocr config model 配置模型;也可使用委托模式让编码 Agent 执行审查。

  3. 03

    执行审查

    用 ocr review、--commit、--from/--to 或 ocr scan 选择目标,先用 ocr review --preview 预览范围。

  4. 04

    复核结果

    按高、中、低优先级检查评论;只有明确要求时才让 Agent 修改,并在修改后重新验证。

常见问题

必须准备 API Key 吗?+

OCR 管理模式需要先配置可用的 LLM。委托模式不需要 OCR 自己的 API Key,但执行审查的编码 Agent 仍需要自己的模型能力。

支持哪些常见 Agent?+

仓库 README 明确列出 Claude Code、Codex、Cursor 和 OpenCode;通用 SKILL.md 也可供其他兼容技能的 Agent 使用。

使用时有什么安全注意事项?+

默认审查会把 Git 变更交给配置的模型,先清理密钥、个人信息和不应外发的代码;同时用规则限制审查范围,不要把审查结果当成唯一安全结论。

安装命令
npm install -g @alibaba-group/open-code-review

适用平台与标签

CodexClaude CodeCursorOpenCode#代码审查#Git#安全#质量#CI/CD
Open Code Review 智能代码审查 | AI 技能详情 - 小黑丸