Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ai-code-review — AIを搭載したCLIツールで、LLMを使用してコードのセキュリティ脆弱性、バグ、アンチパターンをレビューします。ローカルおよびクラウドプロバイダー、git差分、CI/CD統合をサポートしています。 | Kitploit
ツール/GitHubGitHub/jaydendancer12/ai-code-review
静的コード分析 (SAST)脆弱性分析コード分析スクリプトと自動化DevSecOps学習と教育学習パスとコースAIセキュリティ
GitHubjaydendancer12/ai-code-review

ai-code-review

AIを搭載したCLIツールで、LLMを使用してコードのセキュリティ脆弱性、バグ、アンチパターンをレビューします。ローカルおよびクラウドプロバイダー、git差分、CI/CD統合をサポートしています。

リポジトリを見る
3257ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔍 codereview

AIを活用したコードレビューをターミナルで。

ワンコマンドで即座にフィードバック。セキュリティ脆弱性、バグ、悪いパターンを本番環境に届く前にキャッチします。

Python License: MIT Tests

インストール · クイックスタート · 使い方 · プロバイダー · コントリビュート


できること

codereviewはコードをLLMに送信し、構造化された色分けされたレビューをターミナルに直接表示します — 重要度評価、行番号参照、具体的な修正提案付き。

ブラウザ不要。PR不要。チームメイトを待つ必要なし。次のようにするだけ:

codereview app.py

実際のセキュリティ脆弱性をキャッチ — スコア 2/10

bad-code-review

自身のソースコードをレビュー — スコア 9/10

self-review

なぜ必要か

  • 個人開発者 — 誰かを待たずに第二の目線を得る
  • コミット前チェック — PRに到達する前にバグをキャッチ
  • 学習ツール — コードがなぜ問題なのかを理解する(問題であることだけでなく)
  • CI統合 — 自動レビューゲートとしてパイプラインに追加
  • 無料 — Groq(無料枠、クレジットカード不要)またはOllamaで完全オフライン動作

キャッチするもの

重要度見つけるもの例
🔴 クリティカルセキュリティ脆弱性、データ損失、クラッシュSQLインジェクション、ユーザー入力に対するeval()、ハードコードされた秘密情報
🟡 警告バグ、エラーハンドリング不足、競合状態ゼロ除算、未処理の例外、リソースリーク
🔵 情報パフォーマンス改善、より良いパターン不要なアロケーション、キャッシュ不足、N+1クエリ
⚪ スタイル命名、フォーマット、ドキュメント不足しているドキュメント文字列、不整合な命名、デッドコード

インストール

ソースから(推奨)

git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
./install.sh

または手動で:

git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
pip install -e .

すべての依存関係(rich, requests)は自動インストールされます。他に設定は必要ありません。


クイックスタート(無料、60秒)

codereviewはコードを分析するためにLLMが必要です。最も速い無料オプションは Groq です — クレジットカード不要、トライアル不要、単に無料です。

ステップ1 — 無料のAPIキーを取得

  1. console.groq.com にアクセス
  2. GoogleまたはGitHubでサインアップ(30秒で完了)
  3. API Keys をクリックし、Create API Key をクリック
  4. キーをコピー(gsk_で始まる)

ステップ2 — キーを設定

export GROQ_API_KEY="gsk_your_key_here"

永続的にするため(毎回ターミナルセッションで設定する必要がなくなります):

# zshの場合(Macのデフォルト)
echo 'export GROQ_API_KEY="gsk_your_key_here"' >> ~/.zshrc
source ~/.zshrc

# bashの場合(Linuxのデフォルト)
echo 'export GROQ_API_KEY="gsk_your_key_here"' >> ~/.bashrc
source ~/.bashrc

ステップ3 — 初期化

codereview --init groq

ステップ4 — コードをレビュー

codereview yourfile.py

以上です。AIコードレビューが動いています。

初回実行ですか? 引数なしでcodereviewと入力するだけで、セットアップ全体を案内します。


使い方

ファイルをレビュー

codereview app.py

複数ファイルをレビュー

codereview src/auth.py src/db.py src/api.py

ステージングされたgit変更をレビュー(コミット前)

git add .
codereview --staged

直近N個のコミットをレビュー

codereview --last 3

ブランチ間の差分をレビュー

codereview --diff origin/main

標準入力からコードをパイプ

cat suspicious_code.py | codereview --stdin

特定のモデルを使用

codereview app.py --model gpt-4

特定のプロバイダーを一回のレビューで使用

codereview app.py --provider ollama

セットアップ手順を表示

codereview --setup

プロバイダー

codereviewはOpenAI互換のAPIならどれでも動作します。自分に合ったものを選んでください:

⚡ Groq(推奨 — 無料、高速)

export GROQ_API_KEY="gsk_your_key_here"
codereview --init groq
  • コスト: 無料枠、クレジットカード不要
  • 速度: 最速の推論
  • モデル: Llama 3.3 70B
  • キーの取得: console.groq.com

🏠 Ollama(無料、完全オフライン)

# 1. Ollamaをインストール
# Mac: https://ollama.com からダウンロード
# Linux: curl -fsSL https://ollama.com/install.sh | sh

# 2. モデルをプル
ollama pull llama3

# 3. サーバーを起動
ollama serve

# 4. 初期化(APIキー不要)
codereview --init ollama
  • コスト: 永久無料
  • 速度: ハードウェアに依存
  • プライバシー: コードがマシンから出ることはありません
  • モデル: Ollamaがサポートする任意のモデル

🧠 OpenAI

export OPENAI_API_KEY="sk-..."
codereview --init openai
  • コスト: トークンごとに課金
  • モデル: GPT-3.5 Turbo(デフォルト)、--model gpt-4でGPT-4
  • キーの取得: platform.openai.com

🔮 Anthropic

export ANTHROPIC_API_KEY="sk-ant-..."
codereview --init anthropic
  • コスト: トークンごとに課金
  • モデル: Claude 3 Haiku(デフォルト)
  • キーの取得: console.anthropic.com

設定

設定は ~/.codereview/config.json に保存されます:

{
  "provider": "groq",
  "model": "llama-3.3-70b-versatile",
  "base_url": "https://api.groq.com/openai/v1",
  "max_tokens": 2048,
  "temperature": 0.2
}

APIキーは設定ファイルに保存されません。 環境変数からのみ読み取られます。

環境変数で任意の設定を上書き

export CODEREVIEW_API_KEY="any-key"     # 汎用上書き
export CODEREVIEW_MODEL="gpt-4"         # モデルの上書き

CLIフラグで上書き

codereview app.py --model gpt-4 --provider openai

仕組み

あなたのコード  -->  codereview CLI  -->  LLM API  --> 構造化されたターミナル出力
(file/diff)       (プロンプトビルダー)    (任意のプロバイダー)    (色分けされた結果)
  1. 入力 — codereviewがあなたのファイル、git diff、ステージング変更、または標準入力を読み取ります
  2. プロンプト — 幻覚(ハルシネーション)による問題を防ぐための厳格なルールを含む、焦点を絞ったレビュープロンプトを構築
  3. LLM — OpenAI互換の任意のAPI(Groq、OpenAI、Anthropic、Ollama)に送信
  4. 解析 — LLMの応答から構造化されたJSONを抽出
  5. 表示 — 色分けされ、重要度でソートされた結果をターミナルに表示

ChatGPTとの違い

  • 構造化された出力 — 重要度評価、ファイル参照、具体的な提案
  • 幻覚なし — プロンプトエンジニアリングにより、LLMはコード内で実際に見える問題のみをフラグ付け
  • 差分で動作 — コードベース全体ではなく、変更された部分のみをレビュー
  • ワンコマンド — ブラウザへのコピーペースト不要
  • オフライン対応 — Ollamaで実行、コードがマシンから出ることはありません
  • 無料 — サブスクリプション不要

例

疑わしいファイルのセキュリティ監査

$ codereview api/auth.py

Score: 3/10

🔴 CRITICAL — ハードコードされたJWTシークレット
   12行目に秘密鍵がハードコードされています。
   提案: 環境変数を使用: os.environ["JWT_SECRET"]

🔴 CRITICAL — パスワードのハッシュ化なし
   34行目でパスワードが平文で保存されています。
   提案: bcryptを使用: bcrypt.hashpw(password, bcrypt.gensalt())

🟡 WARNING — トークンに有効期限なし
   JWTトークンに有効期限が設定されていません。
   提案: timedeltaでexpクレームを追加

ステージング変更のコミット前レビュー

$ git add .
$ codereview --staged

Score: 8/10

🔵 INFO — エラーハンドリングの追加を検討
   新しいAPIエンドポイントがConnectionErrorをキャッチしていません。
   提案: try/exceptでラップし、リトライロジックを追加。

プッシュ前の直近3コミットをレビュー

$ codereview --last 3

Score: 9/10

⚪ STYLE — 命名が不統一
   utils.pyでsnake_caseとcamelCaseが混在
   提案: PEP 8に従いsnake_caseに統一。

CI/CDでの使用

GitHub Actionsワークフローに追加:

name: Code Review
on: [pull_request]
jobs:
  review:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
        with:
          fetch-depth: 0
      - uses: actions/setup-python@v5
        with:
          python-version: "3.10"
      - run: pip install ai-code-review
      - run: codereview --diff origin/main
        env:
          GROQ_API_KEY: ${{ secrets.GROQ_API_KEY }}

プロジェクト構造

ai-code-review/
├── codereview/
│   ├── __init__.py          # バージョン
│   ├── cli.py               # コマンドラインインターフェース + 初回実行セットアップ
│   ├── reviewer.py          # LLM API呼び出し + 応答解析
│   ├── formatter.py         # Richを用いたターミナル出力フォーマット
│   ├── git_utils.py         # Git差分/ファイル抽出ユーティリティ
│   └── config.py            # 設定管理 + APIキー処理
├── tests/
│   ├── test_reviewer.py     # レビュー解析テスト
│   └── test_git_utils.py    # Gitユーティリティテスト
├── setup.py
├── pyproject.toml
├── LICENSE
└── README.md

トラブルシューティング

"No API key found"

APIキーが設定されていません。最も速い無料オプション:

# 1. https://console.groq.com で無料キーを取得
# 2. 設定:
export GROQ_API_KEY="gsk_your_key_here"
codereview --init groq

"API error 403: error code 1010"

HTTPクライアントがCloudflareによってブロックされています。最新版であることを確認:

git pull
pip install -e .

"Model has been decommissioned"

モデルが非推奨になりました。初期化し直して最新モデルを取得:

codereview --init groq

"Connection refused" (Ollama)

Ollamaサーバーが起動していません:

ollama serve

その後、新しいターミナルで再試行。

ツールをダウンロード