Kodus 如何自动化代码审查
连接后,Kodus 自动审查每个拉取请求。它分析代码的安全漏洞、性能问题、错误处理、可维护性以及您的自定义规则,然后直接在 PR 中发布评论。支持的平台
- GitHub — 通过 GitHub App
- GitLab — 通过 OAuth + webhooks
- Bitbucket — 通过 webhooks
- Azure DevOps — 通过 webhooks
分析内容
默认情况下,Kodus 检查:- 安全问题(SQL 注入、XSS、硬编码密钥)
- 性能问题(N+1 查询、缺少索引)
- 错误处理差距
- 潜在 bug(空指针、资源泄漏)
- 代码风格和可维护性
- 您的自定义 Kody 规则
- 业务逻辑合规性(根据关联任务需求验证)
审查节奏选项
| 模式 | 行为 |
|---|---|
| 自动 | 审查每次推送 — 持续反馈 |
| 自动暂停 | 在快速推送时暂停(例如 15 分钟内 3 次)以避免噪音 |
| 手动 | 仅在您评论 @kody start-review 时审查 |
开始使用
- 在 kodus.io 创建帐户或自托管 Kodus
- 连接您的 Git 提供商(GitHub、GitLab、Bitbucket 或 Azure DevOps)
- 选择要监控的代码库
- 打开一个 PR — Kodus 自动审查