open-code-review
CLI и плагин для ревью кода агентом: читает git diff и пишет замечания по строкам с учетом контекста
Средний риск
Средний уровень ставим, когда инструмент запускает код, ходит в сеть или читает файлы проекта. Перед установкой посмотрите, что именно он делает.
Почему такой уровень
- Читает код проекта и отправляет изменения внешней LLM
- По запросу может сам вносить правки в файлы
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add cli/open-code-reviewОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Установите утилиту
npm install -g @alibaba-group/open-code-reviewУстанови CLI: npm install -g @alibaba-group/open-code-review, затем настрой LLM-провайдера. В Claude Code можно поставить плагин: /plugin marketplace add alibaba/open-code-review и /plugin install open-code-review@open-code-review. Для ревью запусти ocr по нужному диапазону изменений.
Другие способы из описания автора
npm install -g @alibaba-group/open-code-reviewСтавит команду ocr глобально. Перед первым запуском настройте LLM-провайдера.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
open-code-review дает команду ocr, которая читает изменения git и формирует структурированные замечания на уровне строк. Гибридная схема сочетает детерминированные проверки со встроенными правилами (NPE, потокобезопасность, XSS, SQL-инъекции) и разбор изменений языковой моделью с обращением к остальному коду. Работает с рабочими изменениями, диапазоном веток и отдельным коммитом, при запросе может сам вносить правки. Поставляется как CLI, а также как плагин и скилл для Claude Code, Codex и Cursor.
Для кого. Для разработчиков и QA, которым нужно автоматическое ревью изменений перед мержем.
Подходит, если
- Нужно проверить изменения или пул-реквест до ревью человеком
- Нужны замечания по строкам с указанием возможных багов и уязвимостей
- Хочется встроить ревью кода в агента прямо в терминале
Не подходит, если
- Нет доступа к поддерживаемому LLM-провайдеру
- Нужен полноценный статический анализатор, а не ревью изменений
Пример запроса к агенту
Проверь мои незакоммиченные изменения и дай замечания по строкам, важное исправьОграничения
Перед первым запуском нужно настроить LLM-провайдера: поддерживаются протоколы Anthropic, OpenAI Chat Completions, OpenAI Responses и AWS Bedrock. Ревью и автоправки обращаются к внешней модели, качество зависит от нее и от заданных правил.
Как отключить. Удалите CLI (npm uninstall -g @alibaba-group/open-code-review) и снимите плагин open-code-review через /plugin.
Проверка безопасности
- Читает код проекта и отправляет изменения внешней LLM
- По запросу может сам вносить правки в файлы
Коротко о README
README представляет open-code-review как инструмент ревью кода с гибридной архитектурой: детерминированные пайплайны плюс LLM-агент, замечания на уровне строк и встроенный набор правил для нескольких языков. Устанавливается как CLI ocr через npm или бинарник из релиза, работает с Anthropic и OpenAI-совместимыми провайдерами. В репозитории есть плагины и скиллы для Claude Code, Codex, Cursor и Kimi, а также встроенный MCP. Лицензия Apache-2.0.
Частые вопросы
Какие LLM поддерживаются?
Провайдеры по протоколам Anthropic, OpenAI Chat Completions, OpenAI Responses и AWS Bedrock.
Умеет ли он сам исправлять код?
Да, при запросе ocr может применить правки, а не только выдать замечания.
Похожие
Набор скиллов, который задает агенту процесс разработки: уточнение задачи, план, TDD, субагенты и ревью кода
Скиллы Мэтта Покока для инженеров
Skills For Real Engineers
Небольшие компонуемые скиллы для инженерной работы с агентом: интервью по плану, TDD, диагностика багов, ревью и архитектура
Набор GitHub для разработки от спецификации: CLI specify ставит в проект команды и скиллы для агента, от принципов до реализации
Референсные MCP-серверы
Model Context Protocol servers
Официальные референсные MCP-серверы: Filesystem, Fetch, Git, Memory, Sequential Thinking, Time и Everything