Shippie
Расширяемый агент код-ревью: читает диф, исследует кодовую базу инструментами разработчика и оставляет предметные комментарии к PR
Высокий риск
Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.
Почему такой уровень
- Требует ключ провайдера модели как секрет и пишет комментарии напрямую в pull request
Установка
В терминале, через SkillFoxx CLI
npx skillfoxx add cli/shippieОпределит агенты на машине, проверит риск и зафиксирует версию.
Другие способы установки
Установите утилиту
npm install -g shippieДля локального прогона выполни: npx shippie review (проверяет застейдженные изменения, git diff --cached). Для CI выполни npx shippie init, чтобы сгенерировать workflow GitHub Actions, и добавь ключ провайдера модели секретом репозитория.
Другие способы из описания автора
npx shippie reviewЛокальный запуск: проверяет застейдженные изменения (git diff --cached), результат сохраняется в .shippie/review/.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Shippie запускает цикл агента над дифом пул-реквеста: читает изменения, исследует остальной код проекта и ищет то, что обычно ловит человек-ревьюер, например утечки секретов, неэффективный код или необработанные крайние случаи. Работает как GitHub Action, локально через npx для проверки застейдженных изменений, либо по команде /shippie review в комментарии к PR. Shippie сам может выступать MCP-клиентом и подключать внешние инструменты вроде браузера или базы знаний через удаленные MCP-серверы, указанные в конфигурации запуска.
Для кого. Для команд разработки, которые хотят автоматический первый проход код-ревью в CI до того, как PR попадет к человеку.
Подходит, если
- Нужен автоматический код-ревью на каждый pull request в CI
- Хотите точечно запустить проверку локально по застейдженным изменениям
- Нужно дать ревьюеру-агенту доступ к внешним инструментам через MCP, например к браузеру для отладки
Не подходит, если
- Нужен MCP-сервер со stdio-транспортом: Shippie поддерживает только удаленные MCP-серверы по HTTP или SSE
- Нет и не будет ключа выбранного провайдера модели
Пример запроса к агенту
Прогони Shippie по застейдженным изменениям и покажи, что он нашелОграничения
Требует ключ провайдера модели: Anthropic, OpenAI, OpenRouter или Cloudflare Workers AI. MCP-серверы должны быть удаленными по HTTP или SSE, локальный запуск через command и args больше не поддерживается. В GitHub Action нужен полный чекаут (fetch-depth 0) и права на запись комментариев в PR.
Как отключить. Удалите шаг с mattzcarey/shippie из workflow GitHub Actions и уберите пакет shippie из зависимостей, если ставили его локально.
Проверка безопасности
- Требует ключ провайдера модели как секрет и пишет комментарии напрямую в pull request
Коротко о README
README описывает Shippie как расширяемого код-ревью агента поверх фреймворков flue и pi: агент читает диф, использует встроенные инструменты разработчика вместо самописного реестра инструментов и может подключаться как MCP-клиент к удаленным серверам. Запускается как GitHub Action, локально через npx shippie review для застейдженных изменений, либо по команде в комментарии PR. Поддерживает Node, Cloudflare Workers, GitHub Actions и GitLab CI, провайдеры моделей задаются переменными окружения.
Частые вопросы
Можно ли запустить ревью по команде в комментарии?
Да, комментарий /shippie review на pull request запускает проверку либо через workflow GitHub Actions, либо через развернутый вебхук.
Какие провайдеры моделей поддерживаются?
Anthropic, OpenAI, OpenRouter и Cloudflare Workers AI, ключ передается переменной окружения или секретом Action.
Похожие
CLI для тестирования и ред-тиминга LLM-приложений: сравнение моделей, автоматические проверки в CI и поиск уязвимостей
Playwright CLI
playwright-cli
Официальный CLI Playwright со скиллом для агентов: управление браузером короткими командами без тяжелых MCP-схем
Официальный отладчик MCP-серверов: веб-интерфейс, CLI для автоматизации и терминальный интерфейс в одном пакете
Официальный MCP-сервер SonarSource: проблемы качества и безопасности, quality gates и анализ кода из SonarQube Server и Cloud