Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ai-code-review — AIを搭載したCLIツールで、LLMを使用してコードのセキュリティ脆弱性、バグ、アンチパターンをレビューします。ローカルおよびクラウドプロバイダー、git差分、CI/CD統合をサポートしています。 | Kitploit
ツール/GitHubGitHub/jaydendancer12/ai-code-review
静的コード分析 (SAST)脆弱性分析コード分析スクリプトと自動化DevSecOps学習と教育学習パスとコースAIセキュリティ
GitHubjaydendancer12/ai-code-review

ai-code-review

AIを搭載したCLIツールで、LLMを使用してコードのセキュリティ脆弱性、バグ、アンチパターンをレビューします。ローカルおよびクラウドプロバイダー、git差分、CI/CD統合をサポートしています。

リポジトリを見る
376ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 codereview

AIを活用したコードレビューをターミナルで。

ワンコマンドで即座にフィードバック。セキュリティ脆弱性、バグ、悪いパターンを本番環境に届く前にキャッチします。

Python License: MIT Tests

インストール · クイックスタート · 使い方 · プロバイダー · コントリビュート


できること

codereviewはコードをLLMに送信し、構造化された色分けされたレビューをターミナルに直接表示します — 重要度評価、行番号参照、具体的な修正提案付き。

ブラウザ不要。PR不要。チームメイトを待つ必要なし。次のようにするだけ:

root@kitploit:~
codereview app.py

実際のセキュリティ脆弱性をキャッチ — スコア 2/10

bad-code-review

自身のソースコードをレビュー — スコア 9/10

self-review

なぜ必要か

  • 個人開発者 — 誰かを待たずに第二の目線を得る
  • コミット前チェック — PRに到達する前にバグをキャッチ
  • 学習ツール — コードがなぜ問題なのかを理解する(問題であることだけでなく)
  • CI統合 — 自動レビューゲートとしてパイプラインに追加
  • 無料 — Groq(無料枠、クレジットカード不要)またはOllamaで完全オフライン動作

キャッチするもの


インストール

ソースから(推奨)

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
./install.sh

または手動で:

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
pip install -e .

すべての依存関係(rich, requests)は自動インストールされます。他に設定は必要ありません。


クイックスタート(無料、60秒)

codereviewはコードを分析するためにLLMが必要です。最も速い無料オプションは Groq です — クレジットカード不要、トライアル不要、単に無料です。

ステップ1 — 無料のAPIキーを取得

  1. console.groq.com にアクセス
  2. GoogleまたはGitHubでサインアップ(30秒で完了)
  3. API Keys をクリックし、Create API Key をクリック
  4. キーをコピー(gsk_で始まる)

ステップ2 — キーを設定

root@kitploit:~
export GROQ_API_KEY="gsk_your_key_here"

永続的にするため(毎回ターミナルセッションで設定する必要がなくなります):

root@kitploit:~
# zshの場合(Macのデフォルト)
echo 'export GROQ_API_KEY="gsk_your_key_here"' >> ~/.zshrc
source ~/.zshrc

# bashの場合(Linuxのデフォルト)
echo 'export GROQ_API_KEY="gsk_your_key_here"' >> ~/.bashrc
source ~/.bashrc

ステップ3 — 初期化

root@kitploit:~
codereview --init groq

ステップ4 — コードをレビュー

root@kitploit:~
codereview yourfile.py

以上です。AIコードレビューが動いています。

初回実行ですか? 引数なしでcodereviewと入力するだけで、セットアップ全体を案内します。


使い方

ファイルをレビュー

root@kitploit:~
codereview app.py

複数ファイルをレビュー

root@kitploit:~
codereview src/auth.py src/db.py src/api.py

ステージングされたgit変更をレビュー(コミット前)

root@kitploit:~
git add .
codereview --staged

直近N個のコミットをレビュー

root@kitploit:~
codereview --last 3

ブランチ間の差分をレビュー

root@kitploit:~
codereview --diff origin/main

標準入力からコードをパイプ

root@kitploit:~
cat suspicious_code.py | codereview --stdin

特定のモデルを使用

root@kitploit:~
codereview app.py --model gpt-4

特定のプロバイダーを一回のレビューで使用

root@kitploit:~
codereview app.py --provider ollama

セットアップ手順を表示

root@kitploit:~
codereview --setup

プロバイダー

codereviewはOpenAI互換のAPIならどれでも動作します。自分に合ったものを選んでください:

⚡ Groq(推奨 — 無料、高速)

root@kitploit:~
export GROQ_API_KEY="gsk_your_key_here"
codereview --init groq
  • コスト: 無料枠、クレジットカード不要
  • 速度: 最速の推論
  • モデル: Llama 3.3 70B
  • キーの取得: console.groq.com

🏠 Ollama(無料、完全オフライン)

root@kitploit:~
# 1. Ollamaをインストール
# Mac: https://ollama.com からダウンロード
# Linux: curl -fsSL https://ollama.com/install.sh | sh

# 2. モデルをプル
ollama pull llama3

# 3. サーバーを起動
ollama serve

# 4. 初期化(APIキー不要)
codereview --init ollama
  • コスト: 永久無料
  • 速度: ハードウェアに依存
  • プライバシー: コードがマシンから出ることはありません
  • モデル: Ollamaがサポートする任意のモデル

🧠 OpenAI

root@kitploit:~
export OPENAI_API_KEY="sk-..."
codereview --init openai
  • コスト: トークンごとに課金
  • モデル: GPT-3.5 Turbo(デフォルト)、--model gpt-4でGPT-4
  • キーの取得: platform.openai.com

🔮 Anthropic

root@kitploit:~
export ANTHROPIC_API_KEY="sk-ant-..."
codereview --init anthropic
  • コスト: トークンごとに課金
  • モデル: Claude 3 Haiku(デフォルト)
  • キーの取得: console.anthropic.com

設定

設定は ~/.codereview/config.json に保存されます:

root@kitploit:~
{
  "provider": "groq",
  "model": "llama-3.3-70b-versatile",
  "base_url": "https://api.groq.com/openai/v1",
  "max_tokens": 2048,
  "temperature": 0.2
}

APIキーは設定ファイルに保存されません。 環境変数からのみ読み取られます。

環境変数で任意の設定を上書き

root@kitploit:~
export CODEREVIEW_API_KEY="any-key"     # 汎用上書き
export CODEREVIEW_MODEL="gpt-4"         # モデルの上書き

CLIフラグで上書き

root@kitploit:~
codereview app.py --model gpt-4 --provider openai

仕組み

root@kitploit:~
あなたのコード  -->  codereview CLI  -->  LLM API  --> 構造化されたターミナル出力
(file/diff)       (プロンプトビルダー)    (任意のプロバイダー)    (色分けされた結果)
  1. 入力 — codereviewがあなたのファイル、git diff、ステージング変更、または標準入力を読み取ります
  2. プロンプト — 幻覚(ハルシネーション)による問題を防ぐための厳格なルールを含む、焦点を絞ったレビュープロンプトを構築
  3. LLM — OpenAI互換の任意のAPI(Groq、OpenAI、Anthropic、Ollama)に送信
  4. 解析 — LLMの応答から構造化されたJSONを抽出
  5. 表示 — 色分けされ、重要度でソートされた結果をターミナルに表示

ChatGPTとの違い

  • 構造化された出力 — 重要度評価、ファイル参照、具体的な提案
  • 幻覚なし — プロンプトエンジニアリングにより、LLMはコード内で実際に見える問題のみをフラグ付け
  • 差分で動作 — コードベース全体ではなく、変更された部分のみをレビュー
  • ワンコマンド — ブラウザへのコピーペースト不要
  • オフライン対応 — Ollamaで実行、コードがマシンから出ることはありません
  • 無料 — サブスクリプション不要

例

疑わしいファイルのセキュリティ監査

root@kitploit:~
$ codereview api/auth.py

Score: 3/10

🔴 CRITICAL — ハードコードされたJWTシークレット
   12行目に秘密鍵がハードコードされています。
   提案: 環境変数を使用: os.environ["JWT_SECRET"]

🔴 CRITICAL — パスワードのハッシュ化なし
   34行目でパスワードが平文で保存されています。
   提案: bcryptを使用: bcrypt.hashpw(password, bcrypt.gensalt())

🟡 WARNING — トークンに有効期限なし
   JWTトークンに有効期限が設定されていません。
   提案: timedeltaでexpクレームを追加

ステージング変更のコミット前レビュー

root@kitploit:~
$ git add .
$ codereview --staged

Score: 8/10

🔵 INFO — エラーハンドリングの追加を検討
   新しいAPIエンドポイントがConnectionErrorをキャッチしていません。
   提案: try/exceptでラップし、リトライロジックを追加。

プッシュ前の直近3コミットをレビュー

root@kitploit:~
$ codereview --last 3

Score: 9/10

⚪ STYLE — 命名が不統一
   utils.pyでsnake_caseとcamelCaseが混在
   提案: PEP 8に従いsnake_caseに統一。

CI/CDでの使用

GitHub Actionsワークフローに追加:

root@kitploit:~
name: Code Review
on: [pull_request]
jobs:
  review:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
        with:
          fetch-depth: 0
      - uses: actions/setup-python@v5
        with:
          python-version: "3.10"
      - run: pip install ai-code-review
      - run: codereview --diff origin/main
        env:
          GROQ_API_KEY: ${{ secrets.GROQ_API_KEY }}

プロジェクト構造

root@kitploit:~
ai-code-review/
├── codereview/
│   ├── __init__.py          # バージョン
│   ├── cli.py               # コマンドラインインターフェース + 初回実行セットアップ
│   ├── reviewer.py          # LLM API呼び出し + 応答解析
│   ├── formatter.py         # Richを用いたターミナル出力フォーマット
│   ├── git_utils.py         # Git差分/ファイル抽出ユーティリティ
│   └── config.py            # 設定管理 + APIキー処理
├── tests/
│   ├── test_reviewer.py     # レビュー解析テスト
│   └── test_git_utils.py    # Gitユーティリティテスト
├── setup.py
├── pyproject.toml
├── LICENSE
└── README.md

トラブルシューティング

"No API key found"

APIキーが設定されていません。最も速い無料オプション:

root@kitploit:~
# 1. https://console.groq.com で無料キーを取得
# 2. 設定:
export GROQ_API_KEY="gsk_your_key_here"
codereview --init groq

"API error 403: error code 1010"

HTTPクライアントがCloudflareによってブロックされています。最新版であることを確認:

root@kitploit:~
git pull
pip install -e .

"Model has been decommissioned"

モデルが非推奨になりました。初期化し直して最新モデルを取得:

root@kitploit:~
codereview --init groq

"Connection refused" (Ollama)

Ollamaサーバーが起動していません:

root@kitploit:~
ollama serve

その後、新しいターミナルで再試行。

"No module named rich" / "No module named requests"

依存関係がインストールされていません。実行:

root@kitploit:~
pip install rich requests

または再インストール:

root@kitploit:~
pip install -e .

コマンドが見つかりません: codereview

インストールでPATHに追加されませんでした。直接使用:

root@kitploit:~
python3 -m codereview.cli yourfile.py

またはエイリアスを作成:

root@kitploit:~
echo 'alias codereview="python3 -m codereview.cli"' >> ~/.zshrc
source ~/.zshrc

コントリビュート

PR歓迎!このプロジェクトは積極的にメンテナンスされています。

開発環境のセットアップ

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
pip install -e .
pip install pytest

テストの実行

root@kitploit:~
pytest -v

コードスタイル

  • すべての関数に型ヒントを使用
  • 公開関数にはドキュメント文字列を記述
  • PEP 8に従う
  • 新機能にはテストを追加

PRガイドライン

  1. リポジトリをフォーク
  2. 機能ブランチを作成: git checkout -b feat/my-feature
  3. 変更を加え、テストを追加
  4. pytestで検証
  5. 明確な説明を添えてPRを提出

ロードマップ

  • ディレクトリスキャン — codereview src/ で再帰的に全ファイルをレビュー
  • 設定プロファイル — codereview --profile work でプロバイダーを切り替え
  • 出力フォーマット — CI統合のためのJSON、Markdown、SARIF
  • Gitフック — git commit時に自動レビュー
  • VS Code拡張 — エディターからレビュー
  • レビュー履歴 — 時間経過による改善を追跡
  • カスタムルール — 独自のレビュー基準を定義
  • 多言語サポート — 言語固有のレビュープロンプト

ライセンス

MIT — 詳しくは LICENSE を参照


codereviewがバグからあなたを救ったなら、⭐を付けてください

Jayden Dancer によって作られました

ツールをダウンロード
重要度見つけるもの例
🔴 クリティカルセキュリティ脆弱性、データ損失、クラッシュSQLインジェクション、ユーザー入力に対するeval()、ハードコードされた秘密情報
🟡 警告バグ、エラーハンドリング不足、競合状態ゼロ除算、未処理の例外、リソースリーク
🔵 情報パフォーマンス改善、より良いパターン不要なアロケーション、キャッシュ不足、N+1クエリ
⚪ スタイル命名、フォーマット、ドキュメント不足しているドキュメント文字列、不整合な命名、デッドコード