Alibaba abre code review com agente LLM testado em 15 mil estrelas
A ferramenta nasceu interna, serviu dezenas de milhares de devs e agora roda via CLI com modelo configurável.
A ferramenta nasceu interna, serviu dezenas de milhares de devs e agora roda via CLI com modelo configurável.
O Open Code Review é uma CLI de revisão de código que usa um agente LLM para comentar linha a linha, lendo o diff completo e buscando contexto no repositório. A Alibaba desenvolveu a ferramenta internamente por dois anos, atendendo dezenas de milhares de desenvolvedores e detectando milhões de defeitos, antes de abri-la sob licença Apache-2.0 em 18 de maio de 2026. Em 71 dias, o projeto juntou 15,4 mil estrelas no GitHub. Serve para times que querem revisão profunda sem mandar código para fora da própria infraestrutura.
O núcleo roda em Go e executa pipelines determinísticos que preparam o diff, aplicam regras afinadas para NPE, thread-safety, XSS e injeção de SQL, e só então acionam o agente com capacidade de uso de ferramentas. O agente lê arquivos inteiros, vasculha o código-base e inspeciona outros arquivos alterados para montar o parecer. A chamada ao modelo sai da máquina do usuário: o CLI aceita provedores OpenAI, Anthropic ou endpoints compatíveis, e o desenvolvedor escolhe qual modelo roda a cada revisão. Nada de telemetria oculta — o que sai é o diff e o contexto que o agente pede.
Instala-se com npm install -g @alibaba-group/open-code-review, o que deixa o comando ocr disponível globalmente. Na primeira execução, ocr config provider abre a lista de provedores embutidos ou permite cadastrar um customizado, e ocr config model seleciona o modelo ativo. Feito isso, ocr review lê o diff do Git, dispara o agente e devolve comentários estruturados no terminal ou no GitHub Actions. O modo ocr scan ignora diff e varre arquivos ou pastas inteiras — útil para auditar código legado ou repositórios sem histórico recente. A integração com VS Code já permite revisar o workspace antes do primeiro commit.
Criado há 71 dias, o repositório acumula 1.046 forks e 67 issues abertas — proporção alta para a idade, sinal de adoção real e não só curiosidade. O último commit caiu em 28 de julho de 2026, mesma data da versão v1.8.0, que adicionou suporte a Bicep e HCL/Terraform, habilitou servidores MCP remotos via Streamable HTTP e corrigiu o caminho do módulo Go para bater com o GitHub. O changelog mostra refatorações com testes unitários e atualização de dependência js-yaml para fechar uma falha DoS. Atividade de manutenção é diária.
A licença permite copiar, modificar, distribuir e usar comercialmente, desde que se mantenha o aviso de copyright e a licença. A ferramenta não serve para quem quer revisão offline pura: sem endpoint de modelo configurado, o CLI só roda as regras determinísticas e não chama o agente. Tampouco substitui CI tradicional — ela complementa, gerando comentários que o pipeline pode exibir ou bloquear. Times que não podem expor diff para APIs externas precisam hospedar o próprio modelo compatível. Para o resto, é baixar, apontar para o modelo e revisar.