Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ai-code-review — CLI-инструмент на основе ИИ, который проверяет код на уязвимости безопасности, ошибки и антипаттерны с помощью LLM. Поддерживает локальные и облачные провайдеры, git diff и интеграцию с CI/CD. | Kitploit
Инструменты/GitHubGitHub/jaydendancer12/ai-code-review
Статический анализ кода (SAST)Анализ уязвимостейАнализ КодаСкриптинг и автоматизацияDevSecOpsОбучение и ОбразованиеУчебные Маршруты и КурсыБезопасность ИИ

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
jaydendancer12/ai-code-review

ai-code-review

CLI-инструмент на основе ИИ, который проверяет код на уязвимости безопасности, ошибки и антипаттерны с помощью LLM. Поддерживает локальные и облачные провайдеры, git diff и интеграцию с CI/CD.

Репозиторий
3257 месяцев назадЕщё не проверено

🔍 codereview

Проверка кода с помощью ИИ прямо в терминале.

Одна команда. Мгновенная обратная связь. Находит уязвимости, ошибки и плохие паттерны до того, как они попадут в продакшн.

Python License: MIT Tests

Установка · Быстрый старт · Использование · Провайдеры · Вклад


Что это такое

codereview отправляет ваш код в LLM и возвращает структурированную, цветную проверку прямо в терминале — с оценкой серьёзности, ссылками на строки и конкретными предложениями по исправлению.

Никакого браузера. Никаких PR. Никакого ожидания коллег. Просто:

codereview app.py

Выявление реальных уязвимостей — оценка 2/10

bad-code-review

Проверка собственного исходного кода — оценка 9/10

self-review

Зачем

  • Разработчики-одиночки — получите второе мнение без ожидания
  • Проверка перед коммитом — ловите ошибки до отправки PR
  • Инструмент для обучения — понимайте почему код проблемный, а не просто что он проблемный
  • Интеграция в CI — добавьте в пайплайн для автоматической проверки
  • Бесплатно — работает с Groq (бесплатный тариф, без кредитной карты) или полностью офлайн с Ollama

Что он находит

СерьёзностьЧто находитПример
🔴 КритическаяУязвимости безопасности, потеря данных, сбоиSQL-инъекции, eval() на пользовательском вводе, жёстко закодированные секреты
🟡 ПредупреждениеОшибки, отсутствие обработки ошибок, состояния гонкиДеление на ноль, необработанные исключения, утечки ресурсов
🔵 ИнформацияУлучшения производительности, лучшие паттерныИзлишние выделения памяти, отсутствие кеширования, N+1 запросы
⚪ СтильИменование, форматирование, документацияОтсутствие docstring, непоследовательное именование, мёртвый код

Установка

Из исходников (рекомендуется)

git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
./install.sh

Или вручную:

git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
pip install -e .

Все зависимости (rich, requests) установятся автоматически. Ничего дополнительно настраивать не нужно.


Быстрый старт (бесплатно, 60 секунд)

codereview нужна LLM для анализа вашего кода. Самый быстрый бесплатный вариант — Groq — без кредитной карты, без пробного периода, просто бесплатно.

Шаг 1 — Получите бесплатный API-ключ

  1. Перейдите на console.groq.com
  2. Зарегистрируйтесь через Google или GitHub (занимает 30 секунд)
  3. Нажмите API Keys, затем Create API Key
  4. Скопируйте ключ (начинается с gsk_)

Шаг 2 — Установите ключ

export GROQ_API_KEY="gsk_ваш_ключ"

Чтобы сделать его постоянным (чтобы не вводить каждый раз):

# Для zsh (по умолчанию на Mac)
echo 'export GROQ_API_KEY="gsk_ваш_ключ"' >> ~/.zshrc
source ~/.zshrc

# Для bash (по умолчанию на Linux)
echo 'export GROQ_API_KEY="gsk_ваш_ключ"' >> ~/.bashrc
source ~/.bashrc

Шаг 3 — Инициализируйте

codereview --init groq

Шаг 4 — Проверьте код

codereview ваш_файл.py

Всё. Вы запускаете проверку кода с ИИ.

В первый раз? Просто введите codereview без аргументов, и он проведёт вас через всю настройку.


Использование

Проверить файл

codereview app.py

Проверить несколько файлов

codereview src/auth.py src/db.py src/api.py

Проверить подготовленные изменения в git (перед коммитом)

git add .
codereview --staged

Проверить последние N коммитов

codereview --last 3

Проверить diff между ветками

codereview --diff origin/main

Передать код через stdin

cat suspicious_code.py | codereview --stdin

Использовать конкретную модель

codereview app.py --model gpt-4

Использовать конкретного провайдера для одной проверки

codereview app.py --provider ollama

Показать инструкции по настройке

codereview --setup

Провайдеры

codereview работает с любым API, совместимым с OpenAI. Выбирайте то, что подходит вам:

⚡ Groq (рекомендуется — бесплатно, быстро)

export GROQ_API_KEY="gsk_ваш_ключ"
codereview --init groq
  • Стоимость: Бесплатный тариф, кредитная карта не нужна
  • Скорость: Самый быстрый вывод
  • Модель: Llama 3.3 70B
  • Получить ключ: console.groq.com

🏠 Ollama (бесплатно, полностью офлайн)

# 1. Установите Ollama
# Mac: Скачайте с https://ollama.com
# Linux: curl -fsSL https://ollama.com/install.sh | sh

# 2. Скачайте модель
ollama pull llama3

# 3. Запустите сервер
ollama serve

# 4. Инициализируйте (API-ключ не нужен)
codereview --init ollama
  • Стоимость: Бесплатно навсегда
  • Скорость: Зависит от вашего оборудования
  • Конфиденциальность: Код никогда не покидает ваш компьютер
  • Модель: Любая модель, поддерживаемая Ollama

🧠 OpenAI

export OPENAI_API_KEY="sk-..."
codereview --init openai
  • Стоимость: Оплата за токены
  • Модель: GPT-3.5 Turbo (по умолчанию), GPT-4 с --model gpt-4
  • Получить ключ: platform.openai.com

🔮 Anthropic

export ANTHROPIC_API_KEY="sk-ant-..."
codereview --init anthropic
  • Стоимость: Оплата за токены
  • Модель: Claude 3 Haiku (по умолчанию)
  • Получить ключ: console.anthropic.com

Конфигурация

Конфигурация хранится в ~/.codereview/config.json:

{
  "provider": "groq",
  "model": "llama-3.3-70b-versatile",
  "base_url": "https://api.groq.com/openai/v1",
  "max_tokens": 2048,
  "temperature": 0.2
}

API-ключи никогда не хранятся в файле конфигурации. Они читаются только из переменных окружения.

Переопределить всё через переменные окружения

export CODEREVIEW_API_KEY="любой-ключ"     # Универсальное переопределение
export CODEREVIEW_MODEL="gpt-4"             # Переопределение модели

Переопределить через флаги CLI

codereview app.py --model gpt-4 --provider openai

Как это работает

Ваш код  -->  codereview CLI  -->  LLM API  -->  Структурированный вывод в терминал
(файл/diff)     (построитель промпта)    (любой провайдер)     (цветные результаты)
  1. Ввод — codereview читает ваш файл, git diff, подготовленные изменения или stdin
  2. Промпт — Формирует целенаправленный промпт для проверки со строгими правилами, чтобы избежать воображаемых проблем
  3. LLM — Отправляет запрос к любому API, совместимому с OpenAI (Groq, OpenAI, Anthropic, Ollama)
  4. Разбор — Извлекает структурированный JSON из ответа LLM
  5. Отображение — Выводит цветные, отсортированные по серьёзности результаты в терминале

Чем это отличается от ChatGPT

Скачать инструмент