Alibaba har open sourcet deres interne kode-review-værktøj, open-code-review, som er blevet testet i Alibabas egen produktionsskala. Værktøjet adskiller sig fra rene LLM-baserede løsninger ved at anvende en hybrid arkitektur, der kombinerer deterministiske pipelines med en LLM-agent. Det betyder, at det kan levere præcise kommentarer på linjeniveau og har et indbygget, finjusteret regelsæt, der dækker sårbarheder som NPE (null pointer exceptions), trådsikkerhed, XSS og SQL-injektion.
For organisationer, der overvejer at automatisere kode-review, er dette et interessant alternativ til kommercielle værktøjer. Værktøjet er gratis og open source, skrevet i Go, og understøtter både OpenAI og Anthropic som LLM-backend. Det har allerede opnået over 16.000 stars på GitHub og 359 stars på en enkelt dag.
Dette betyder noget, fordi teams nu kan reducere manuel review-tid med et værktøj, der er testet i stor skala og tilbyder præcis automatisering uden at være bundet til en dyr kommerciel løsning.
