Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ai-code-review — Herramienta CLI impulsada por IA que revisa el código en busca de vulnerabilidades de seguridad, errores y antipatrones utilizando LLMs. Admite proveedores locales y en la nube, diferencias de git e integración con CI/CD. | Kitploit
Herramientas/GitHubGitHub/jaydendancer12/ai-code-review
Análisis Estático de Código (SAST)Análisis de VulnerabilidadesAnálisis de CódigoScripting y AutomatizaciónDevSecOpsAprendizaje y EducaciónRutas de Aprendizaje y CursosSeguridad de IA

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
jaydendancer12/ai-code-review

ai-code-review

Herramienta CLI impulsada por IA que revisa el código en busca de vulnerabilidades de seguridad, errores y antipatrones utilizando LLMs. Admite proveedores locales y en la nube, diferencias de git e integración con CI/CD.

Ver Repositorio
37hace 6 mesesAún no revisado

🔍 codereview

Revisión de código impulsada por IA en tu terminal.

Un comando. Comentarios instantáneos. Detecta vulnerabilidades de seguridad, errores y malas prácticas antes de que lleguen a producción.

Python License: MIT Tests

Instalación · Inicio rápido · Uso · Proveedores · Contribuir


Qué hace

codereview envía tu código a un LLM y devuelve una revisión estructurada y codificada por colores directamente en tu terminal — con clasificaciones de gravedad, referencias de línea y sugerencias concretas de corrección.

Sin navegador. Sin necesidad de PR. Sin esperar a compañeros. Solo:

root@kitploit:~
codereview app.py

Detectando vulnerabilidades de seguridad reales — puntuación 2/10

bad-code-review

Revisando su propio código fuente — puntuación 9/10

self-review

Por qué

  • Desarrolladores en solitario — obtén un segundo par de ojos sin esperar a nadie
  • Verificación previa al commit — detecta errores antes de que lleguen al PR
  • Herramienta de aprendizaje — entiende por qué el código es problemático, no solo que lo es
  • Integración en CI — agrega a tu pipeline para revisiones automatizadas
  • Gratuito — funciona con Groq (nivel gratuito, sin tarjeta de crédito) o completamente offline con Ollama

Lo que detecta


Instalación

Desde el código fuente (recomendado)

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
./install.sh

O manualmente:

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
pip install -e .

Todas las dependencias (rich, requests) se instalan automáticamente. No hay nada más que configurar.


Inicio rápido (gratuito, 60 segundos)

codereview necesita un LLM para analizar tu código. La opción gratuita más rápida es Groq — sin tarjeta de crédito, sin prueba, solo gratis.

Paso 1 — Obtén una clave API gratuita

  1. Ve a console.groq.com
  2. Regístrate con Google o GitHub (toma 30 segundos)
  3. Haz clic en API Keys y luego en Create API Key
  4. Copia la clave (comienza con gsk_)

Paso 2 — Configura tu clave

root@kitploit:~
export GROQ_API_KEY="gsk_tu_clave_aqui"

Para hacerlo permanente (para no tener que configurarlo en cada sesión de terminal):

root@kitploit:~
# Para zsh (predeterminado en Mac)
echo 'export GROQ_API_KEY="gsk_tu_clave_aqui"' >> ~/.zshrc
source ~/.zshrc

# Para bash (predeterminado en Linux)
echo 'export GROQ_API_KEY="gsk_tu_clave_aqui"' >> ~/.bashrc
source ~/.bashrc

Paso 3 — Inicializa

root@kitploit:~
codereview --init groq

Paso 4 — Revisa código

root@kitploit:~
codereview tu_archivo.py

Eso es todo. Ya estás ejecutando revisiones de código con IA.

¿Es la primera vez que lo ejecutas? Simplemente escribe codereview sin argumentos y te guiará a través de toda la configuración.


Uso

Revisar un archivo

root@kitploit:~
codereview app.py

Revisar múltiples archivos

root@kitploit:~
codereview src/auth.py src/db.py src/api.py

Revisar cambios staged de git (pre-commit)

root@kitploit:~
git add .
codereview --staged

Revisar los últimos N commits

root@kitploit:~
codereview --last 3

Revisar diff entre ramas

root@kitploit:~
codereview --diff origin/main

Pipe de código desde stdin

root@kitploit:~
cat suspicious_code.py | codereview --stdin

Usar un modelo específico

root@kitploit:~
codereview app.py --model gpt-4

Usar un proveedor específico para una revisión

root@kitploit:~
codereview app.py --provider ollama

Mostrar instrucciones de configuración

root@kitploit:~
codereview --setup

Proveedores

codereview funciona con cualquier API compatible con OpenAI. Elige la que mejor se adapte a ti:

⚡ Groq (recomendado — gratuito, rápido)

root@kitploit:~
export GROQ_API_KEY="gsk_tu_clave_aqui"
codereview --init groq
  • Costo: Nivel gratuito, sin tarjeta de crédito requerida
  • Velocidad: La inferencia más rápida disponible
  • Modelo: Llama 3.3 70B
  • Obtén una clave: console.groq.com

🏠 Ollama (gratuito, completamente offline)

root@kitploit:~
# 1. Instala Ollama
# Mac: Descarga desde https://ollama.com
# Linux: curl -fsSL https://ollama.com/install.sh | sh

# 2. Descarga un modelo
ollama pull llama3

# 3. Inicia el servidor
ollama serve

# 4. Inicializa (no se necesita clave API)
codereview --init ollama
  • Costo: Gratuito para siempre
  • Velocidad: Depende de tu hardware
  • Privacidad: El código nunca sale de tu máquina
  • Modelo: Cualquier modelo que soporte Ollama

🧠 OpenAI

root@kitploit:~
export OPENAI_API_KEY="sk-..."
codereview --init openai
  • Costo: Pago por token
  • Modelo: GPT-3.5 Turbo (predeterminado), GPT-4 con --model gpt-4
  • Obtén una clave: platform.openai.com

🔮 Anthropic

root@kitploit:~
export ANTHROPIC_API_KEY="sk-ant-..."
codereview --init anthropic
  • Costo: Pago por token
  • Modelo: Claude 3 Haiku (predeterminado)
  • Obtén una clave: console.anthropic.com

Configuración

La configuración se almacena en ~/.codereview/config.json:

root@kitploit:~
{
  "provider": "groq",
  "model": "llama-3.3-70b-versatile",
  "base_url": "https://api.groq.com/openai/v1",
  "max_tokens": 2048,
  "temperature": 0.2
}

Las claves API nunca se almacenan en el archivo de configuración. Se leen únicamente de las variables de entorno.

Sobrescribe cualquier cosa mediante variables de entorno

root@kitploit:~
export CODEREVIEW_API_KEY="cualquier-clave"     # Sobrescritura universal
export CODEREVIEW_MODEL="gpt-4"                 # Sobrescribe el modelo

Sobrescribe mediante banderas de CLI

root@kitploit:~
codereview app.py --model gpt-4 --provider openai

Cómo funciona

root@kitploit:~
Tu Código  -->  CLI codereview  -->  API LLM  -->  Salida Estructurada en Terminal
(archivo/diff)     (constructor de prompt)    (cualquier proveedor)  (hallazgos codificados por colores)
  1. Entrada — codereview lee tu archivo, diff de git, cambios staged o stdin
  2. Prompt — Construye un prompt de revisión enfocado con reglas estrictas para prevenir problemas alucinados
  3. LLM — Envía a cualquier API compatible con OpenAI (Groq, OpenAI, Anthropic, Ollama)
  4. Parse — Extrae JSON estructurado de la respuesta del LLM
  5. Visualización — Renderiza hallazgos codificados por colores y ordenados por gravedad en tu terminal

Qué lo hace diferente de ChatGPT

  • Salida estructurada — Clasificaciones de gravedad, referencias a archivos, sugerencias concretas
  • Sin alucinaciones — La ingeniería de prompts asegura que el LLM solo marque problemas que puede ver en tu código
  • Funciona en diffs — Revisa solo lo que cambió, no toda la base de código
  • Un comando — Sin copiar y pegar en un navegador
  • Capacidad offline — Ejecuta con Ollama, tu código nunca sale de tu máquina
  • Gratuito — Sin suscripción requerida

Ejemplos

Auditoría de seguridad en un archivo sospechoso

root@kitploit:~
$ codereview api/auth.py

Score: 3/10

🔴 CRITICAL — Hardcoded JWT secret
   Secret key is hardcoded on line 12.
   Suggestion: Use environment variable: os.environ["JWT_SECRET"]

🔴 CRITICAL — No password hashing
   Passwords stored in plaintext on line 34.
   Suggestion: Use bcrypt: bcrypt.hashpw(password, bcrypt.gensalt())

🟡 WARNING — Token never expires
   JWT tokens have no expiration set.
   Suggestion: Add exp claim with timedelta

Revisión pre-commit de cambios staged

root@kitploit:~
$ git add .
$ codereview --staged

Score: 8/10

🔵 INFO — Consider adding error handling
   The new API endpoint doesn't catch ConnectionError.
   Suggestion: Wrap in try/except with retry logic.

Revisar los últimos 3 commits antes de hacer push

root@kitploit:~
$ codereview --last 3

Score: 9/10

⚪ STYLE — Inconsistent naming
   Mix of snake_case and camelCase in utils.py
   Suggestion: Stick to snake_case per PEP 8.

Uso en CI/CD

Agrega a tu flujo de trabajo de GitHub Actions:

root@kitploit:~
name: Code Review
on: [pull_request]
jobs:
  review:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
        with:
          fetch-depth: 0
      - uses: actions/setup-python@v5
        with:
          python-version: "3.10"
      - run: pip install ai-code-review
      - run: codereview --diff origin/main
        env:
          GROQ_API_KEY: ${{ secrets.GROQ_API_KEY }}

Estructura del proyecto

root@kitploit:~
ai-code-review/
├── codereview/
│   ├── __init__.py          # Versión
│   ├── cli.py               # Interfaz de línea de comandos + configuración inicial
│   ├── reviewer.py          # Llamadas a API LLM + análisis de respuesta
│   ├── formatter.py         # Formateo de salida en terminal con Rich
│   ├── git_utils.py         # Utilidades de extracción de diffs/archivos de git
│   └── config.py            # Gestión de configuración + manejo de claves API
├── tests/
│   ├── test_reviewer.py     # Pruebas de análisis de revisión
│   └── test_git_utils.py    # Pruebas de utilidades de git
├── setup.py
├── pyproject.toml
├── LICENSE
└── README.md

Solución de problemas

"No se encontró clave API"

No has configurado tu clave API. La opción gratuita más rápida:

root@kitploit:~
# 1. Obtén una clave gratuita en https://console.groq.com
# 2. Configúrala:
export GROQ_API_KEY="gsk_tu_clave_aqui"
codereview --init groq

"Error de API 403: código de error 1010"

Tu cliente HTTP está siendo bloqueado por Cloudflare. Asegúrate de estar actualizado:

root@kitploit:~
git pull
pip install -e .

"El modelo ha sido retirado"

El modelo fue descontinuado. Reinicializa para obtener el modelo más reciente:

root@kitploit:~
codereview --init groq

"Conexión rechazada" (Ollama)

El servidor de Ollama no está en ejecución:

root@kitploit:~
ollama serve

Luego inténtalo de nuevo en una nueva terminal.

"No module named rich" o "No module named requests"

Las dependencias no se instalaron. Ejecuta:

root@kitploit:~
pip install rich requests

O reinstala:

root@kitploit:~
pip install -e .

Comando no encontrado: codereview

La instalación no lo agregó a tu PATH. Úsalo directamente:

root@kitploit:~
python3 -m codereview.cli tu_archivo.py

O crea un alias:

root@kitploit:~
echo 'alias codereview="python3 -m codereview.cli"' >> ~/.zshrc
source ~/.zshrc

Contribuir

¡PRs son bienvenidos! Este proyecto se mantiene activamente.

Configurar entorno de desarrollo

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
pip install -e .
pip install pytest

Ejecutar pruebas

root@kitploit:~
pytest -v

Estilo de código

  • Usa type hints en todas las funciones
  • Escribe docstrings para todas las funciones públicas
  • Sigue PEP 8
  • Añade pruebas para nuevas funcionalidades

Directrices para PRs

  1. Haz un fork del repositorio
  2. Crea una rama de funcionalidad: git checkout -b feat/mi-funcionalidad
  3. Haz cambios y añade pruebas
  4. Ejecuta pytest para verificar
  5. Envía un PR con una descripción clara

Hoja de ruta

  • Escaneo de directorios — codereview src/ revisa todos los archivos recursivamente
  • Perfiles de configuración — cambia entre proveedores con codereview --profile trabajo
  • Formatos de salida — JSON, Markdown, SARIF para integración en CI
  • Hooks de Git — revisión automática al hacer git commit
  • Extensión de VS Code — revisa desde tu editor
  • Historial de revisiones — rastrea mejoras a lo largo del tiempo
  • Reglas personalizadas — define tus propios criterios de revisión
  • Soporte multi-idioma — prompts de revisión específicos para cada lenguaje

Licencia

MIT — ver LICENSE


Si codereview te salvó de un error, dale una ⭐

Construido por Jayden Dancer

Descargar herramienta
GravedadLo que encuentraEjemplo
🔴 CríticoVulnerabilidades de seguridad, pérdida de datos, fallosInyección SQL, eval() en entrada de usuario, secretos hardcodeados
🟡 AdvertenciaErrores, falta de manejo de errores, condiciones de carreraDivisión por cero, excepciones no capturadas, fugas de recursos
🔵 InformaciónMejoras de rendimiento, mejores patronesAsignaciones innecesarias, faltas de caché, consultas N+1
⚪ EstiloNombrado, formato, documentaciónFaltas de docstrings, nombrado inconsistente, código muerto