Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ai-code-review — AI驱动的CLI工具,利用LLMs审查代码中的安全漏洞、错误和反模式。支持本地和云提供商、git diff以及CI/CD集成。 | Kitploit
工具/GitHubGitHub/jaydendancer12/ai-code-review
静态代码分析 (SAST)漏洞分析代码分析脚本与自动化DevSecOps学习与教育学习路径与课程AI 安全
GitHubjaydendancer12/ai-code-review

ai-code-review

AI驱动的CLI工具,利用LLMs审查代码中的安全漏洞、错误和反模式。支持本地和云提供商、git diff以及CI/CD集成。

查看仓库
376个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔍 codereview

AI 驱动的终端代码审查。

一条命令。即时反馈。在代码进入生产环境前捕获安全漏洞、错误和不良模式。

Python License: MIT Tests

安装 · 快速开始 · 使用 · 提供商 · 贡献


它能做什么

codereview 将你的代码发送给 LLM,并在终端中直接返回结构化的、颜色编码的审查报告——包含严重性评级、行号引用和具体的修复建议。

无需浏览器。无需 PR。无需等待队友。只需:

root@kitploit:~
codereview app.py

捕获真实的安全漏洞——评分 2/10

bad-code-review

审查自身源代码——评分 9/10

self-review

为什么用

  • 独立开发者 —— 无需等待他人,即可获得第二双眼睛
  • 预提交检查 —— 在代码到达 PR 之前捕获错误
  • 学习工具 —— 理解代码为什么有问题,而不仅仅是知道它有问题
  • CI 集成 —— 添加到你的流水线中,实现自动审查关卡
  • 免费 —— 可与 Groq 配合使用(免费层,无需信用卡)或与 Ollama 完全离线使用

它能捕获什么


安装

从源码安装(推荐)

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
./install.sh

或手动安装:

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
pip install -e .

所有依赖(rich、requests)将自动安装。无需其他配置。


快速开始(免费,60 秒)

codereview 需要一个 LLM 来分析你的代码。最快的免费选项是 Groq —— 无需信用卡,无需试用,完全免费。

步骤 1 — 获取免费 API 密钥

  1. 前往 console.groq.com
  2. 使用 Google 或 GitHub 注册(耗时 30 秒)
  3. 点击 API Keys,然后点击 Create API Key
  4. 复制密钥(以 gsk_ 开头)

步骤 2 — 设置密钥

root@kitploit:~
export GROQ_API_KEY="gsk_your_key_here"

若要永久保存(这样你就不必在每个终端会话中重复设置):

root@kitploit:~
# 对于 zsh(Mac 默认)
echo 'export GROQ_API_KEY="gsk_your_key_here"' >> ~/.zshrc
source ~/.zshrc

# 对于 bash(Linux 默认)
echo 'export GROQ_API_KEY="gsk_your_key_here"' >> ~/.bashrc
source ~/.bashrc

步骤 3 — 初始化

root@kitploit:~
codereview --init groq

步骤 4 — 审查代码

root@kitploit:~
codereview yourfile.py

就是这样。你已经在运行 AI 代码审查了。

第一次运行? 只需输入 codereview 而不带任何参数,它就会引导你完成整个设置过程。


使用

审查单个文件

root@kitploit:~
codereview app.py

审查多个文件

root@kitploit:~
codereview src/auth.py src/db.py src/api.py

审查已暂存的 Git 更改(预提交)

root@kitploit:~
git add .
codereview --staged

审查最近 N 次提交

root@kitploit:~
codereview --last 3

审查分支之间的差异

root@kitploit:~
codereview --diff origin/main

从标准输入管道代码

root@kitploit:~
cat suspicious_code.py | codereview --stdin

使用特定模型

root@kitploit:~
codereview app.py --model gpt-4

单次审查使用特定提供商

root@kitploit:~
codereview app.py --provider ollama

显示设置说明

root@kitploit:~
codereview --setup

提供商

codereview 可与任何兼容 OpenAI 的 API 配合使用。选择适合你的方案:

⚡ Groq(推荐——免费、快速)

root@kitploit:~
export GROQ_API_KEY="gsk_your_key_here"
codereview --init groq
  • 成本: 免费层,无需信用卡
  • 速度: 最快的推理
  • 模型: Llama 3.3 70B
  • 获取密钥: console.groq.com

🏠 Ollama(免费、完全离线)

root@kitploit:~
# 1. 安装 Ollama
# Mac:从 https://ollama.com 下载
# Linux:curl -fsSL https://ollama.com/install.sh | sh

# 2. 拉取模型
ollama pull llama3

# 3. 启动服务器
ollama serve

# 4. 初始化(无需 API 密钥)
codereview --init ollama
  • 成本: 永久免费
  • 速度: 取决于你的硬件
  • 隐私: 代码永远不会离开你的机器
  • 模型: Ollama 支持的任何模型

🧠 OpenAI

root@kitploit:~
export OPENAI_API_KEY="sk-..."
codereview --init openai
  • 成本: 按 token 付费
  • 模型: GPT-3.5 Turbo(默认),使用 --model gpt-4 切换到 GPT-4
  • 获取密钥: platform.openai.com

🔮 Anthropic

root@kitploit:~
export ANTHROPIC_API_KEY="sk-ant-..."
codereview --init anthropic
  • 成本: 按 token 付费
  • 模型: Claude 3 Haiku(默认)
  • 获取密钥: console.anthropic.com

配置

配置存储在 ~/.codereview/config.json:

root@kitploit:~
{
  "provider": "groq",
  "model": "llama-3.3-70b-versatile",
  "base_url": "https://api.groq.com/openai/v1",
  "max_tokens": 2048,
  "temperature": 0.2
}

API 密钥永远不会存储在配置文件中。 它们仅从环境变量中读取。

通过环境变量覆盖任何设置

root@kitploit:~
export CODEREVIEW_API_KEY="any-key"     # 通用覆盖
export CODEREVIEW_MODEL="gpt-4"         # 覆盖模型

通过 CLI 标志覆盖

root@kitploit:~
codereview app.py --model gpt-4 --provider openai

工作原理

root@kitploit:~
你的代码 -->  codereview CLI  -->  LLM API  -->  结构化终端输出
(file/diff)     (提示构建器)    (任何提供商)  (颜色编码发现)
  1. 输入 —— codereview 读取你的文件、git diff、暂存更改或标准输入
  2. 提示 —— 构建一个聚焦的审查提示,包含严格规则以防止幻象问题
  3. LLM —— 发送到任何兼容 OpenAI 的 API(Groq、OpenAI、Anthropic、Ollama)
  4. 解析 —— 从 LLM 响应中提取结构化 JSON
  5. 显示 —— 在终端中按严重性排序、颜色编码地呈现发现

这与 ChatGPT 有何不同

  • 结构化输出 —— 严重性评级、文件引用、具体建议
  • 无幻觉 —— 提示工程确保 LLM 仅标记其能在你的代码中看到的问题
  • 适用于 diff —— 仅审查更改的内容,而非整个代码库
  • 一条命令 —— 无需复制粘贴到浏览器
  • 可离线运行 —— 使用 Ollama 运行,代码永远不会离开你的机器
  • 免费 —— 无需订阅

示例

对可疑文件进行安全审计

root@kitploit:~
$ codereview api/auth.py

评分:3/10

🔴 严重 —— 硬编码 JWT 密钥
   第 12 行硬编码了密钥。
   建议:使用环境变量:os.environ["JWT_SECRET"]

🔴 严重 —— 未对密码进行哈希处理
   第 34 行以明文存储密码。
   建议:使用 bcrypt:bcrypt.hashpw(password, bcrypt.gensalt())

🟡 警告 —— Token 永不过期
   JWT token 未设置过期时间。
   建议:使用 timedelta 添加 exp 声明

预提交审查暂存更改

root@kitploit:~
$ git add .
$ codereview --staged

评分:8/10

🔵 信息 —— 考虑添加错误处理
   新的 API 端点未捕获 ConnectionError。
   建议:使用 try/except 包装并添加重试逻辑。

推送前审查最近 3 次提交

root@kitploit:~
$ codereview --last 3

评分:9/10

⚪ 风格 —— 命名不一致
   utils.py 中混合使用了 snake_case 和 camelCase
   建议:根据 PEP 8 坚持使用 snake_case。

在 CI/CD 中使用

添加到你的 GitHub Actions 工作流中:

root@kitploit:~
name: 代码审查
on: [pull_request]
jobs:
  review:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
        with:
          fetch-depth: 0
      - uses: actions/setup-python@v5
        with:
          python-version: "3.10"
      - run: pip install ai-code-review
      - run: codereview --diff origin/main
        env:
          GROQ_API_KEY: ${{ secrets.GROQ_API_KEY }}

项目结构

root@kitploit:~
ai-code-review/
├── codereview/
│   ├── __init__.py          # 版本
│   ├── cli.py               # 命令行界面 + 首次运行设置
│   ├── reviewer.py          # LLM API 调用 + 响应解析
│   ├── formatter.py         # 丰富的终端输出格式化
│   ├── git_utils.py         # Git diff/文件提取工具
│   └── config.py            # 配置管理 + API 密钥处理
├── tests/
│   ├── test_reviewer.py     # 审查解析测试
│   └── test_git_utils.py    # Git 工具测试
├── setup.py
├── pyproject.toml
├── LICENSE
└── README.md

故障排除

"未找到 API 密钥"

你尚未设置 API 密钥。最快的免费选项:

root@kitploit:~
# 1. 在 https://console.groq.com 获取免费密钥
# 2. 设置它:
export GROQ_API_KEY="gsk_your_key_here"
codereview --init groq

"API 错误 403:错误代码 1010"

你的 HTTP 客户端被 Cloudflare 封锁。请确保更新到最新:

root@kitploit:~
git pull
pip install -e .

"模型已退役"

模型已被弃用。重新初始化以获取最新模型:

root@kitploit:~
codereview --init groq

"连接被拒绝"(Ollama)

Ollama 服务器未运行:

root@kitploit:~
ollama serve

然后在新的终端中重试。

"未找到模块 rich" 或 "未找到模块 requests"

依赖未安装。运行:

root@kitploit:~
pip install rich requests

或重新安装:

root@kitploit:~
pip install -e .

命令未找到:codereview

安装未将其添加到 PATH。直接使用:

root@kitploit:~
python3 -m codereview.cli yourfile.py

或创建别名:

root@kitploit:~
echo 'alias codereview="python3 -m codereview.cli"' >> ~/.zshrc
source ~/.zshrc

贡献

欢迎提交 PR!该项目正积极维护中。

设置开发环境

root@kitploit:~
git clone https://github.com/jaydendancer12/ai-code-review.git
cd ai-code-review
pip install -e .
pip install pytest

运行测试

root@kitploit:~
pytest -v

代码风格

  • 所有函数使用类型提示
  • 为所有公共函数编写文档字符串
  • 遵循 PEP 8
  • 为新功能添加测试

PR 指南

  1. Fork 仓库
  2. 创建功能分支:git checkout -b feat/my-feature
  3. 进行更改并添加测试
  4. 运行 pytest 验证
  5. 提交带有清晰描述的 PR

路线图

  • 目录扫描 —— codereview src/ 递归审查所有文件
  • 配置配置文件 —— 使用 codereview --profile work 切换提供商
  • 输出格式 —— JSON、Markdown、SARIF 用于 CI 集成
  • Git 钩子 —— 在 git commit 时自动审查
  • VS Code 扩展 —— 从编辑器中审查
  • 审查历史 —— 追踪随时间改进
  • 自定义规则 —— 定义自己的审查标准
  • 多语言支持 —— 语言特定的审查提示

许可证

MIT —— 参见 LICENSE


如果 codereview 曾帮你避免了一个 bug,请给它一个 ⭐

由 Jayden Dancer 构建

下载工具
严重性检测内容示例
🔴 严重安全漏洞、数据丢失、崩溃SQL 注入、对用户输入执行 eval()、硬编码密钥
🟡 警告错误、缺少错误处理、竞态条件除零、未处理的异常、资源泄漏
🔵 信息性能改进、更好的模式不必要的分配、缺少缓存、N+1 查询
⚪ 风格命名、格式、文档缺少文档字符串、命名不一致、死代码