open-code-review

CLI и плагин для ревью кода агентом: читает git diff и пишет замечания по строкам с учетом контекста

CLI

Средний риск

Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.

Почему такой уровень

  • Читает код проекта и отправляет изменения внешней LLM
  • По запросу может сам вносить правки в файлы
Все причины и проверки

alibaba/open-code-review

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add cli/open-code-review

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Установите утилиту

npm install -g @alibaba-group/open-code-review

Понадобится: Node.js

Сверено с репозиторием 25 сент. 2026, коммит 486022d.

Текст для агента

Установи CLI: npm install -g @alibaba-group/open-code-review, затем настрой LLM-провайдера. В Claude Code можно поставить плагин: /plugin marketplace add alibaba/open-code-review и /plugin install open-code-review@open-code-review. Для ревью запусти ocr по нужному диапазону изменений.

Другие способы из описания автора
npm install -g @alibaba-group/open-code-review

Ставит команду ocr глобально. Перед первым запуском настройте LLM-провайдера.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

open-code-review дает команду ocr, которая читает изменения git и формирует структурированные замечания на уровне строк. Гибридная схема сочетает детерминированные проверки со встроенными правилами (NPE, потокобезопасность, XSS, SQL-инъекции) и разбор изменений языковой моделью с обращением к остальному коду. Работает с рабочими изменениями, диапазоном веток и отдельным коммитом, при запросе может сам вносить правки. Поставляется как CLI, а также как плагин и скилл для Claude Code, Codex и Cursor.

Для кого. Для разработчиков и QA, которым нужно автоматическое ревью изменений перед мержем.

Подходит, если

  • Нужно проверить изменения или пул-реквест до ревью человеком
  • Нужны замечания по строкам с указанием возможных багов и уязвимостей
  • Хочется встроить ревью кода в агента прямо в терминале

Не подходит, если

  • Нет доступа к поддерживаемому LLM-провайдеру
  • Нужен полноценный статический анализатор, а не ревью изменений

Пример запроса к агенту

Проверь мои незакоммиченные изменения и дай замечания по строкам, важное исправь

Ограничения

Перед первым запуском нужно настроить LLM-провайдера: поддерживаются протоколы Anthropic, OpenAI Chat Completions, OpenAI Responses и AWS Bedrock. Ревью и автоправки обращаются к внешней модели, качество зависит от нее и от заданных правил.

Как отключить. Удалите CLI (npm uninstall -g @alibaba-group/open-code-review) и снимите плагин open-code-review через /plugin.

Проверка безопасности

  • Читает код проекта и отправляет изменения внешней LLM
  • По запросу может сам вносить правки в файлы

Коротко о README

README представляет open-code-review как инструмент ревью кода с гибридной архитектурой: детерминированные пайплайны плюс LLM-агент, замечания на уровне строк и встроенный набор правил для нескольких языков. Устанавливается как CLI ocr через npm или бинарник из релиза, работает с Anthropic и OpenAI-совместимыми провайдерами. В репозитории есть плагины и скиллы для Claude Code, Codex, Cursor и Kimi, а также встроенный MCP. Лицензия Apache-2.0.

Частые вопросы

Какие LLM поддерживаются?

Провайдеры по протоколам Anthropic, OpenAI Chat Completions, OpenAI Responses и AWS Bedrock.

Умеет ли он сам исправлять код?

Да, при запросе ocr может применить правки, а не только выдать замечания.

Выбор редакции

Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода

ПлагинСредний рискБез VPN292,5 тыс.Звезды репозитория
Выбор редакции

Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура

СкиллНизкий риск271,4 тыс.Звезды репозитория
Выбор редакции

Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации

CLIСредний рискБез VPN139,3 тыс.Звезды репозитория

Референсные MCP-серверы

Model Context Protocol servers

Официальный

Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything

MCP-серверСредний риск90,6 тыс.Звезды репозитория
Foxx AIopen-code-review

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.