最近AI vibe coding多了发现一些问题,其中包括AI生成代码的review问题。目前我对于AI代码的态度偏谨慎,大部分AI代码会review一遍,但毕竟人工review费时费力,代码量大了之后review就更痛苦了。
于是想到了之前博文提到的让AI去review的方式,尝试了在AI coding ide上通过skill来review,发现效果不太好,最近看到阿里发布了open-code-review的开源智能体,试了下好奇这个agent的逻辑,便写篇文章分析下。
项目地址: open-code-review,分支main,当前版本commit 1c8f930,go语言编写,以下简称ocr,官方介绍:
Open Code Review 是一款 AI 驱动的代码审查 CLI 工具。它的前身是阿里集团内部官方 AI 代码审查助手,过去两年在内部服务了数万开发者,识别了数百万个代码缺陷。经过大规模充分验证后,我们将其孵化为开源项目,对社区开放。只需配置一个模型端点即可使用。
它读取 Git diff,通过具备工具调用能力的 Agent 将变更文件发送至可配置的 LLM,生成具有行级精度的结构化审查意见。Agent 可以读取完整文件内容、搜索代码库、检查其他变更文件以获取上下文,从而进行深度审查——而非仅停留在表面的 diff 反馈。除了 diff 审查,ocr scan 可以审查整个文件,适用于审计不熟悉的代码库或没有有意义 diff 的目录。
源码解析
大致走一遍代码: