~3m8:53Open Code Review Tutorial: Alibaba Open-Sourced Their Internal Code Reviewer
25 сент. 2026 г.
Read: ~3m · You save: 6 min
Учебное пособие по обзору кода: Alibaba открыла исходный код своего внутреннего инструмента для обзора кода
Alibaba открыла свой внутренний ИИ-инструмент для обзора кода! Узнайте, как он работает, как его установить и интегрировать с Open Code. Повысьте качество кода!
Компания Alibaba продолжает активно делиться своими внутренними разработками, открывая к ним доступ для широкой публики. Недавно был представлен Open Code Review (OCR) — инструмент на базе искусственного интеллекта для проверки кода, который два года использовался внутри Alibaba для анализа кода десятков тысяч разработчиков и выявил миллионы дефектов. Теперь этот инструмент доступен для использования под двумя лицензиями.
Архитектура и преимущества Open Code Review
В отличие от универсальных ИИ-агентов, выполняющих ревью кода, Open Code Review имеет гибридную архитектуру, призванную решить три основные проблемы: пропуск файлов в больших наборах изменений, расхождение номеров строк с фактическими проблемами и непостоянное качество результатов в зависимости от формулировки запроса.
OCR использует детерминистический инженерный подход для выбора файлов, их группировки, сопоставления правил и определения позиций комментариев. ИИ-агент же отвечает исключительно за логическую часть анализа.
По данным разработчиков, на собственном бенчмарке, включающем 200 пул-реквестов из 50 репозиториев, OCR превосходит Claude Code по точности и показателю F1, используя ту же базовую модель, но потребляя примерно в девять раз меньше токенов. Снижение показателя полноты (recall) является компромиссом.
Установка и настройка
Для установки OCR на Ubuntu требуется предварительно установленный Node.js. Инструмент устанавливается через npm.
npm install -g open-code-review
После установки необходимо настроить провайдера модели. Например, для использования API Alibaba DashScope:
ocr config provider dashscope --model qwen:23.8b
Далее следует ввести API-ключ. В случае проблем с ключом Alibaba DashScope, как было отмечено автором, можно использовать альтернативные провайдеры, например, DeepSeek.
Демонстрация работы инструмента
Для демонстрации был использован небольшой FastAPI-приложение для валидации цен на отгрузку железной руды. В код был намеренно внесен SQL-баг.
Сначала инструмент работает в режиме предварительного просмотра, определяя измененные файлы и подтверждая их нахождение в области ревью. Этот этап не требует вызова LLM.
Затем запускается полный цикл ревью. Инструмент последовательно обрабатывает файлы, что занимает около 25 секунд и использует примерно 53 000 токенов.
В процессе работы OCR выполняет ряд вызовов инструментов, таких как поиск по коду, чтение файлов и анализ коммитов. Это позволяет агенту не просто анализировать изменения в изоляции, но и понимать контекст окружающего кода, включая чтение документации и анализ соседних участков кода. Инструмент может выполнять до двух проходов, останавливаясь, если второй проход не выявил новых проблем.
В результате ревью OCR не только обнаружил намеренную ошибку, но и выявил два дополнительных дефекта: некорректное использование имени столбца data_text и замену LEFT JOIN на INNER JOIN. Инструмент предоставил точное исправление в формате diff.
Интеграция с Open Code
Open Code Review может быть интегрирован с различными платформами, включая Open Code, CodeX и Cloud Code. Для интеграции с Open Code требуется установка соответствующего плагина.
После установки плагина и зависимостей запускается Open Code. Проверить работоспособность интеграции можно командой {slash}ocr health, которая подтвердит успешное соединение с моделью (например, DeepSeek).
При наличии рабочего пространства или Git-репозитория, Open Code может инициировать ревью текущего рабочего пространства или указанного репозитория, предоставляя результаты, аналогичные показанным ранее.
Отмечается, что в интерфейсе могут встречаться китайские символы, что объясняется внутренним происхождением инструмента.
Представление Open Code Review от Alibaba
Alibaba выпустила свой внутренний инструмент для обзора кода с открытым исходным кодом, Open Code Review (OCR). Инструмент работает уже два года, проверил код десятков тысяч разработчиков и выявил миллионы дефектов. Он доступен под двумя лицензиями.
- Alibaba открыла исходный код своего внутреннего инструмента для обзора кода.
- Инструмент называется Open Code Review (OCR).
- Он использовался внутри Alibaba в течение 2 лет.
- Проверил код десятков тысяч разработчиков.
- Выявил миллионы дефектов.
- Доступен под двумя лицензиями.
Архитектура и преимущества Open Code Review
OCR использует гибридную архитектуру, сочетающую детерминированные инженерные решения для выбора файлов, сопоставления правил и позиционирования комментариев с возможностями рассуждения ИИ. Это решает проблемы, с которыми сталкиваются другие инструменты ИИ, такие как пропуск файлов, дрейф номеров строк и непоследовательное качество.
- OCR имеет гибридную архитектуру.
- Детерминированные инженерные решения отвечают за выбор файлов, группировку, сопоставление правил и позиционирование комментариев.
- ИИ отвечает только за часть рассуждений.
- Это решает проблемы: пропуск файлов в больших изменениях, дрейф номеров строк, непоследовательное качество из-за формулировки промптов.
Сравнение производительности OCR
На собственном бенчмарке OCR превосходит Claude Code по точности и F1-мере, используя значительно меньше токенов. Хотя показатель полноты (recall) ниже, это компромисс за эффективность.
- На собственном бенчмарке (200 PR, 50 репозиториев) OCR превосходит Claude Code.
- Преимущество в точности и F1-мере.
- Использует примерно в 9 раз меньше токенов.
- Компромисс: более низкая полнота (recall).
Установка и настройка OCR
Процесс установки включает настройку предварительных условий (Node.js) и установку через NPM. Затем настраивается провайдер модели, например, Alibaba DashScope API или DeepSeek, с использованием API-ключа.
- Предварительное условие: установленный Node.js.
- Установка через NPM.
- Конфигурация провайдера модели (например, Alibaba DashScope API, DeepSeek).
- Требуется API-ключ.
Демонстрация работы OCR на реальном коде
Демонстрация показывает, как OCR обнаруживает SQL-ошибку и другие проблемы в приложении Fast API, даже когда комментарии удалены. Инструмент сначала использует детерминированный слой для определения измененных файлов, а затем ИИ для анализа и предоставления рекомендаций.
- Демонстрация на приложении Fast API с SQL-ошибкой.
- OCR обнаруживает внедренную SQL-ошибку.
- Инструмент также выявил проблемы с именами столбцов и типом соединения (inner join вместо left join).
- Детерминированный слой определяет измененные файлы перед вызовом ИИ.
- ИИ выполняет поиск по кодовой базе, чтение файлов и анализ контекста.
- Инструмент выполняет до двух проходов, останавливаясь, если второй проход не находит новых проблем.
- Отчет включает количество проверенных файлов, использованные токены (около 53 000), время выполнения (25 секунд) и конкретные исправления.
Интеграция OCR с Open Code
OCR интегрируется с Open Code через плагин. После установки плагина и зависимостей, Open Code можно запустить, и он будет использовать OCR для проверки текущего рабочего пространства или репозитория. Проверка работоспособности подтверждает успешное соединение с моделью DeepSeek.
- Интеграция с Open Code осуществляется через плагин.
- Возможна интеграция с CodeX, Cloud Code и другими платформами.
- Установка плагина OCR для Open Code.
- Установка зависимостей для среды выполнения.
- Запуск Open Code с конфигурацией DeepSeek.
- Команда
/ocr healthпроверяет работоспособность и соединение с моделью. - Возможность проверки всего рабочего пространства или репозитория.