
Outil CLI alimenté par l'IA qui examine le code à la recherche de vulnérabilités de sécurité, de bugs et d'anti-patrons en utilisant des LLM. Prend en charge les fournisseurs locaux et cloud, les diffs Git et l'intégration CI/CD.
Revue de code alimentée par l'IA dans votre terminal.
Une seule commande. Retour instantané. Détecte les vulnérabilités de sécurité, les bugs et les mauvaises pratiques avant qu'ils n'atteignent la production.
Installation · Démarrage rapide · Utilisation · Fournisseurs · Contribution
codereview envoie votre code à un LLM et renvoie une revue structurée et codée par couleur directement dans votre terminal — avec des niveaux de gravité, des références de lignes et des suggestions concrètes de correction.
Pas de navigateur. Pas de PR nécessaire. Pas d'attente des coéquipiers. Juste :
codereview app.py
| Gravité | Ce qu'il trouve | Exemple |
|---|---|---|
| 🔴 Critique | Vulnérabilités de sécurité, perte de données, crashs | Injection SQL, eval() sur entrée utilisateur, secrets codés en dur |
| 🟡 Avertissement | Bugs, gestion d'erreur manquante, conditions de course | Division par zéro, exceptions non gérées, fuites de ressources |
| 🔵 Info | Améliorations de performance, meilleures pratiques | Allocations inutiles, mise en cache manquante, requêtes N+1 |
| ⚪ Style | Nommage, formatage, documentation | Docstrings manquants, nommage incohérent, code mort |
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
./install.sh
Ou manuellement :
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
pip install -e .
Toutes les dépendances (rich, requests) s'installent automatiquement. Rien d'autre à configurer.
codereview a besoin d'un LLM pour analyser votre code. L'option gratuite la plus rapide est Groq — pas de carte de crédit, pas d'essai, juste gratuit.
export GROQ_API_KEY="gsk_your_key_here"
Pour la rendre permanente (afin de ne pas avoir à la définir à chaque session de terminal) :
# For zsh (default on Mac)
echo 'export GROQ_API_KEY="gsk_your_key_here"' >> ~/.zshrc
source ~/.zshrc
# For bash (default on Linux)
echo 'export GROQ_API_KEY="gsk_your_key_here"' >> ~/.bashrc
source ~/.bashrc
codereview --init groq
codereview yourfile.py
Voilà. Vous exécutez des revues de code IA.
Première exécution ? Tapez simplement codereview sans arguments et il vous guidera à travers toute la configuration.
codereview app.py
codereview src/auth.py src/db.py src/api.py
git add .
codereview --staged
codereview --last 3
codereview --diff origin/main
cat suspicious_code.py | codereview --stdin
codereview app.py --model gpt-4
codereview app.py --provider ollama
codereview --setup
codereview works with any OpenAI-compatible API. Pick what works for you:
export GROQ_API_KEY="gsk_your_key_here"
codereview --init groq
# 1. Install Ollama
# Mac: Download from https://ollama.com
# Linux: curl -fsSL https://ollama.com/install.sh | sh
# 2. Pull a model
ollama pull llama3
# 3. Start the server
ollama serve
# 4. Initialize (no API key needed)
codereview --init ollama
export OPENAI_API_KEY="sk-..."
codereview --init openai
export ANTHROPIC_API_KEY="sk-ant-..."
codereview --init anthropic
La configuration est stockée dans ~/.codereview/config.json :
{
"provider": "groq",
"model": "llama-3.3-70b-versatile",
"base_url": "https://api.groq.com/openai/v1",
"max_tokens": 2048,
"temperature": 0.2
}
Les clés API ne sont jamais stockées dans le fichier de configuration. Elles sont lues uniquement depuis les variables d'environnement.
export CODEREVIEW_API_KEY="any-key" # Universal override
export CODEREVIEW_MODEL="gpt-4" # Override model
codereview app.py --model gpt-4 --provider openai
Your Code --> codereview CLI --> LLM API --> Structured Terminal Output
(file/diff) (prompt builder) (any provider) (color-coded findings)