Como o Kodus automatiza a revisão de código
Uma vez conectado, o Kodus revisa automaticamente cada pull request. Ele analisa o código em busca de vulnerabilidades de segurança, problemas de performance, tratamento de erros, manutenibilidade e suas regras personalizadas — e então posta comentários diretamente no PR.Plataformas suportadas
- GitHub — via GitHub App
- GitLab — via OAuth + webhooks
- Bitbucket — via webhooks
- Azure DevOps — via webhooks
O que é analisado
Por padrão, o Kodus verifica:- Problemas de segurança (SQL injection, XSS, segredos hardcoded)
- Problemas de performance (queries N+1, índices ausentes)
- Lacunas no tratamento de erros
- Bugs em potencial (ponteiros nulos, vazamentos de recursos)
- Estilo de código e manutenibilidade
- Suas Regras do Kody personalizadas
- Conformidade com lógica de negócio (valida contra os requisitos da tarefa vinculada)
Opções de cadência de revisão
| Modo | Comportamento |
|---|---|
| Automático | Revisa a cada push — feedback contínuo |
| Pausa automática | Pausa durante pushes rápidos (ex.: 3 em 15 minutos) para evitar ruído |
| Manual | Apenas revisa quando você comenta @kody start-review |
Como começar
- Crie um workspace em kodus.io ou hospede o Kodus por conta própria
- Conecte seu provedor Git (GitHub, GitLab, Bitbucket ou Azure DevOps)
- Selecione quais repositórios monitorar
- Abra um PR — o Kodus o revisa automaticamente