Open Code Review
确定性规则在前、LLM 在后的混合代码评审,这是唯一能过企业安全评审的顺序。
多数 AI 代码评审工具是让模型读一遍 diff 然后发表意见。这个的顺序相反:先跑确定性流水线(空指针、线程安全、XSS、SQL 注入),再让 LLM Agent 处理规则表达不了的部分。产出是行级评论,而不是长篇感想;每个确定性发现背后都有规则 ID,所以安全团队问起来你答得上。接口兼容 OpenAI 和 Anthropic,不会被单一厂商锁死。
适合场景:需要 AI 代码评审真正通过安全评审、而不只是演示好看的团队