~3m8:53
Fahd Mirza

Open Code Review Tutorial: Alibaba Open-Sourced Their Internal Code Reviewer

25 сент. 2026 г.

Read: ~3m · You save: 6 min

Учебное пособие по обзору кода: Alibaba открыла исходный код своего внутреннего инструмента для обзора кода

Alibaba открыла свой внутренний ИИ-инструмент для обзора кода! Узнайте, как он работает, как его установить и интегрировать с Open Code. Повысьте качество кода!

Компания Alibaba продолжает активно делиться своими внутренними разработками, открывая к ним доступ для широкой публики. Недавно был представлен Open Code Review (OCR) — инструмент на базе искусственного интеллекта для проверки кода, который два года использовался внутри Alibaba для анализа кода десятков тысяч разработчиков и выявил миллионы дефектов. Теперь этот инструмент доступен для использования под двумя лицензиями.

Архитектура и преимущества Open Code Review

В отличие от универсальных ИИ-агентов, выполняющих ревью кода, Open Code Review имеет гибридную архитектуру, призванную решить три основные проблемы: пропуск файлов в больших наборах изменений, расхождение номеров строк с фактическими проблемами и непостоянное качество результатов в зависимости от формулировки запроса.

OCR использует детерминистический инженерный подход для выбора файлов, их группировки, сопоставления правил и определения позиций комментариев. ИИ-агент же отвечает исключительно за логическую часть анализа.

По данным разработчиков, на собственном бенчмарке, включающем 200 пул-реквестов из 50 репозиториев, OCR превосходит Claude Code по точности и показателю F1, используя ту же базовую модель, но потребляя примерно в девять раз меньше токенов. Снижение показателя полноты (recall) является компромиссом.

Установка и настройка

Для установки OCR на Ubuntu требуется предварительно установленный Node.js. Инструмент устанавливается через npm.

npm install -g open-code-review

После установки необходимо настроить провайдера модели. Например, для использования API Alibaba DashScope:

ocr config provider dashscope --model qwen:23.8b

Далее следует ввести API-ключ. В случае проблем с ключом Alibaba DashScope, как было отмечено автором, можно использовать альтернативные провайдеры, например, DeepSeek.

Демонстрация работы инструмента

Для демонстрации был использован небольшой FastAPI-приложение для валидации цен на отгрузку железной руды. В код был намеренно внесен SQL-баг.

Сначала инструмент работает в режиме предварительного просмотра, определяя измененные файлы и подтверждая их нахождение в области ревью. Этот этап не требует вызова LLM.

Затем запускается полный цикл ревью. Инструмент последовательно обрабатывает файлы, что занимает около 25 секунд и использует примерно 53 000 токенов.

В процессе работы OCR выполняет ряд вызовов инструментов, таких как поиск по коду, чтение файлов и анализ коммитов. Это позволяет агенту не просто анализировать изменения в изоляции, но и понимать контекст окружающего кода, включая чтение документации и анализ соседних участков кода. Инструмент может выполнять до двух проходов, останавливаясь, если второй проход не выявил новых проблем.

В результате ревью OCR не только обнаружил намеренную ошибку, но и выявил два дополнительных дефекта: некорректное использование имени столбца data_text и замену LEFT JOIN на INNER JOIN. Инструмент предоставил точное исправление в формате diff.

Интеграция с Open Code

Open Code Review может быть интегрирован с различными платформами, включая Open Code, CodeX и Cloud Code. Для интеграции с Open Code требуется установка соответствующего плагина.

После установки плагина и зависимостей запускается Open Code. Проверить работоспособность интеграции можно командой {slash}ocr health, которая подтвердит успешное соединение с моделью (например, DeepSeek).

При наличии рабочего пространства или Git-репозитория, Open Code может инициировать ревью текущего рабочего пространства или указанного репозитория, предоставляя результаты, аналогичные показанным ранее.

Отмечается, что в интерфейсе могут встречаться китайские символы, что объясняется внутренним происхождением инструмента.

Представление Open Code Review от Alibaba

Alibaba выпустила свой внутренний инструмент для обзора кода с открытым исходным кодом, Open Code Review (OCR). Инструмент работает уже два года, проверил код десятков тысяч разработчиков и выявил миллионы дефектов. Он доступен под двумя лицензиями.

  • Alibaba открыла исходный код своего внутреннего инструмента для обзора кода.
  • Инструмент называется Open Code Review (OCR).
  • Он использовался внутри Alibaba в течение 2 лет.
  • Проверил код десятков тысяч разработчиков.
  • Выявил миллионы дефектов.
  • Доступен под двумя лицензиями.

Архитектура и преимущества Open Code Review

OCR использует гибридную архитектуру, сочетающую детерминированные инженерные решения для выбора файлов, сопоставления правил и позиционирования комментариев с возможностями рассуждения ИИ. Это решает проблемы, с которыми сталкиваются другие инструменты ИИ, такие как пропуск файлов, дрейф номеров строк и непоследовательное качество.

  • OCR имеет гибридную архитектуру.
  • Детерминированные инженерные решения отвечают за выбор файлов, группировку, сопоставление правил и позиционирование комментариев.
  • ИИ отвечает только за часть рассуждений.
  • Это решает проблемы: пропуск файлов в больших изменениях, дрейф номеров строк, непоследовательное качество из-за формулировки промптов.

Сравнение производительности OCR

На собственном бенчмарке OCR превосходит Claude Code по точности и F1-мере, используя значительно меньше токенов. Хотя показатель полноты (recall) ниже, это компромисс за эффективность.

  • На собственном бенчмарке (200 PR, 50 репозиториев) OCR превосходит Claude Code.
  • Преимущество в точности и F1-мере.
  • Использует примерно в 9 раз меньше токенов.
  • Компромисс: более низкая полнота (recall).

Установка и настройка OCR

Процесс установки включает настройку предварительных условий (Node.js) и установку через NPM. Затем настраивается провайдер модели, например, Alibaba DashScope API или DeepSeek, с использованием API-ключа.

  • Предварительное условие: установленный Node.js.
  • Установка через NPM.
  • Конфигурация провайдера модели (например, Alibaba DashScope API, DeepSeek).
  • Требуется API-ключ.

Демонстрация работы OCR на реальном коде

Демонстрация показывает, как OCR обнаруживает SQL-ошибку и другие проблемы в приложении Fast API, даже когда комментарии удалены. Инструмент сначала использует детерминированный слой для определения измененных файлов, а затем ИИ для анализа и предоставления рекомендаций.

  • Демонстрация на приложении Fast API с SQL-ошибкой.
  • OCR обнаруживает внедренную SQL-ошибку.
  • Инструмент также выявил проблемы с именами столбцов и типом соединения (inner join вместо left join).
  • Детерминированный слой определяет измененные файлы перед вызовом ИИ.
  • ИИ выполняет поиск по кодовой базе, чтение файлов и анализ контекста.
  • Инструмент выполняет до двух проходов, останавливаясь, если второй проход не находит новых проблем.
  • Отчет включает количество проверенных файлов, использованные токены (около 53 000), время выполнения (25 секунд) и конкретные исправления.

Интеграция OCR с Open Code

OCR интегрируется с Open Code через плагин. После установки плагина и зависимостей, Open Code можно запустить, и он будет использовать OCR для проверки текущего рабочего пространства или репозитория. Проверка работоспособности подтверждает успешное соединение с моделью DeepSeek.

  • Интеграция с Open Code осуществляется через плагин.
  • Возможна интеграция с CodeX, Cloud Code и другими платформами.
  • Установка плагина OCR для Open Code.
  • Установка зависимостей для среды выполнения.
  • Запуск Open Code с конфигурацией DeepSeek.
  • Команда /ocr health проверяет работоспособность и соединение с моделью.
  • Возможность проверки всего рабочего пространства или репозитория.