Kodusがコードレビューを自動化する方法
接続されると、Kodusはすべてのプルリクエストを自動的にレビューします。セキュリティの脆弱性、パフォーマンスの問題、エラー処理、保守性、カスタムルールについてコードを分析し、PR内に直接コメントを投稿します。サポートされているプラットフォーム
- GitHub — GitHub Appを通じて
- GitLab — OAuth + Webhookを通じて
- Bitbucket — Webhookを通じて
- Azure DevOps — Webhookを通じて
分析される内容
デフォルトでは、Kodusは以下を確認します:- セキュリティ問題(SQLインジェクション、XSS、ハードコードされた秘密情報)
- パフォーマンスの問題(N+1クエリ、インデックスの不足)
- エラー処理のギャップ
- 潜在的なバグ(nullポインタ、リソースリーク)
- コードスタイルと保守性
- カスタムKodyルール
- ビジネスロジックへの準拠(リンクされたタスク要件に対して検証)
レビューの頻度オプション
| モード | 動作 |
|---|---|
| 自動 | すべてのプッシュをレビュー — 継続的なフィードバック |
| 自動一時停止 | 急速なプッシュ時に一時停止(例:15分以内に3回)してノイズを避ける |
| 手動 | @kody start-review とコメントしたときのみレビュー |
はじめに
- kodus.ioでワークスペースを作成するか、Kodusをセルフホストします
- Gitプロバイダーを接続します(GitHub、GitLab、Bitbucket、またはAzure DevOps)
- 監視するリポジトリを選択します
- PRをオープンします — Kodusが自動的にレビューします