Shippie

Расширяемый агент код-ревью: читает диф, исследует кодовую базу инструментами разработчика и оставляет предметные комментарии к PR

CLI

Высокий риск

Высокий уровень ставим, когда инструмент пишет во внешние системы, работает с деньгами, рабочими базами или секретами либо выполняет произвольные команды. CLI поставит его только после вашего согласия.

Почему такой уровень

  • Требует ключ провайдера модели как секрет и пишет комментарии напрямую в pull request
Все причины и проверки

mattzcarey/shippie

Установка

В терминале, через SkillFoxx CLI

npx skillfoxx add cli/shippie

Определит агенты на машине, проверит риск и зафиксирует версию.

Другие способы установки

Установите утилиту

npm install -g shippie

Понадобится: Node.js

Сверено с репозиторием 25 сент. 2026, коммит 23e91d0.

Текст для агента

Для локального прогона выполни: npx shippie review (проверяет застейдженные изменения, git diff --cached). Для CI выполни npx shippie init, чтобы сгенерировать workflow GitHub Actions, и добавь ключ провайдера модели секретом репозитория.

Другие способы из описания автора
npx shippie review

Локальный запуск: проверяет застейдженные изменения (git diff --cached), результат сохраняется в .shippie/review/.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Shippie запускает цикл агента над дифом пул-реквеста: читает изменения, исследует остальной код проекта и ищет то, что обычно ловит человек-ревьюер, например утечки секретов, неэффективный код или необработанные крайние случаи. Работает как GitHub Action, локально через npx для проверки застейдженных изменений, либо по команде /shippie review в комментарии к PR. Shippie сам может выступать MCP-клиентом и подключать внешние инструменты вроде браузера или базы знаний через удаленные MCP-серверы, указанные в конфигурации запуска.

Для кого. Для команд разработки, которые хотят автоматический первый проход код-ревью в CI до того, как PR попадет к человеку.

Подходит, если

  • Нужен автоматический код-ревью на каждый pull request в CI
  • Хотите точечно запустить проверку локально по застейдженным изменениям
  • Нужно дать ревьюеру-агенту доступ к внешним инструментам через MCP, например к браузеру для отладки

Не подходит, если

  • Нужен MCP-сервер со stdio-транспортом: Shippie поддерживает только удаленные MCP-серверы по HTTP или SSE
  • Нет и не будет ключа выбранного провайдера модели

Пример запроса к агенту

Прогони Shippie по застейдженным изменениям и покажи, что он нашел

Ограничения

Требует ключ провайдера модели: Anthropic, OpenAI, OpenRouter или Cloudflare Workers AI. MCP-серверы должны быть удаленными по HTTP или SSE, локальный запуск через command и args больше не поддерживается. В GitHub Action нужен полный чекаут (fetch-depth 0) и права на запись комментариев в PR.

Как отключить. Удалите шаг с mattzcarey/shippie из workflow GitHub Actions и уберите пакет shippie из зависимостей, если ставили его локально.

Проверка безопасности

  • Требует ключ провайдера модели как секрет и пишет комментарии напрямую в pull request

Коротко о README

README описывает Shippie как расширяемого код-ревью агента поверх фреймворков flue и pi: агент читает диф, использует встроенные инструменты разработчика вместо самописного реестра инструментов и может подключаться как MCP-клиент к удаленным серверам. Запускается как GitHub Action, локально через npx shippie review для застейдженных изменений, либо по команде в комментарии PR. Поддерживает Node, Cloudflare Workers, GitHub Actions и GitLab CI, провайдеры моделей задаются переменными окружения.

Частые вопросы

Можно ли запустить ревью по команде в комментарии?

Да, комментарий /shippie review на pull request запускает проверку либо через workflow GitHub Actions, либо через развернутый вебхук.

Какие провайдеры моделей поддерживаются?

Anthropic, OpenAI, OpenRouter и Cloudflare Workers AI, ключ передается переменной окружения или секретом Action.

Выбор редакции

CLI для тестирования и ред-тиминга LLM-приложений: сравнение моделей, автоматические проверки в CI и поиск уязвимостей

CLIСредний риск25,5 тыс.Звезды репозитория

Playwright CLI

playwright-cli

Выбор редакции

Официальный CLI Playwright со скиллом для агентов: управление браузером короткими командами без тяжелых MCP-схем

CLIСредний рискБез VPN13,6 тыс.Звезды репозитория
Выбор редакции

Официальный отладчик MCP-серверов: веб-интерфейс, CLI для автоматизации и терминальный интерфейс в одном пакете

CLIСредний рискБез VPN11 тыс.Звезды репозитория
Официальный

Официальный MCP-сервер SonarSource: проблемы качества и безопасности, quality gates и анализ кода из SonarQube Server и Cloud

MCP-серверСредний риск655Звезды репозитория
Foxx AIShippie

Я Foxx AI и уже разобрал этот инструмент. Спросите про установку, настройку или что угодно еще, отвечу простыми словами.