Cómo Kodus automatiza la revisión de código
Una vez conectado, Kodus revisa automáticamente cada pull request. Analiza el código en busca de vulnerabilidades de seguridad, problemas de rendimiento, manejo de errores, mantenibilidad y tus reglas personalizadas — y luego publica comentarios directamente en el PR.Plataformas compatibles
- GitHub — mediante la aplicación de GitHub
- GitLab — mediante OAuth + webhooks
- Bitbucket — mediante webhooks
- Azure DevOps — mediante webhooks
Qué se analiza
Por defecto, Kodus verifica:- Problemas de seguridad (inyección SQL, XSS, secretos codificados de forma fija)
- Problemas de rendimiento (consultas N+1, índices faltantes)
- Brechas en el manejo de errores
- Errores potenciales (punteros nulos, fugas de recursos)
- Estilo de código y mantenibilidad
- Tus Kody Rules personalizadas
- Cumplimiento de lógica de negocio (valida contra los requisitos de la tarea vinculada)
Opciones de cadencia de revisión
| Modo | Comportamiento |
|---|---|
| Automático | Revisa cada push — retroalimentación continua |
| Pausa automática | Se pausa durante pushes rápidos (por ejemplo, 3 en 15 minutos) para evitar ruido |
| Manual | Solo revisa cuando comentas @kody start-review |
Primeros pasos
- Crea un espacio de trabajo en kodus.io o aloja Kodus tú mismo
- Conecta tu proveedor de Git (GitHub, GitLab, Bitbucket o Azure DevOps)
- Selecciona qué repositorios monitorear
- Abre un PR — Kodus lo revisa automáticamente