工具项目
文集大纲加载中……
小迪安全知识库
-
+
首页
企业级代码审计Bot平台
企业级代码审计Bot平台
面向 GitLab Merge Request 的自动化 AI 代码审查服务。它会发现分配给 Bot Reviewer 的 MR,在隔离工作区中对固定的源/目标版本执行审查,将问题发布回 GitLab,并提供实时运维控制台。 项目地址:https://github.com/ghluuuuuu/gitlab-code-review-bot ## 控制台预览 [](https://github.com/ghluuuuuu/gitlab-code-review-bot#%E6%8E%A7%E5%88%B6%E5%8F%B0%E9%A2%84%E8%A7%88) 以下截图来自实际运行的服务,并使用本地模拟数据生成;截图不包含生产凭据或真实仓库内容。 ### 运行总览 [](https://github.com/ghluuuuuu/gitlab-code-review-bot#%E8%BF%90%E8%A1%8C%E6%80%BB%E8%A7%88) [](https://github.com/ghluuuuuu/gitlab-code-review-bot/blob/main/docs/images/dashboard.png) ### 审查队列 [](https://github.com/ghluuuuuu/gitlab-code-review-bot#%E5%AE%A1%E6%9F%A5%E9%98%9F%E5%88%97) [](https://github.com/ghluuuuuu/gitlab-code-review-bot/blob/main/docs/images/review-tasks.png) ### 缺陷与建议修复 [](https://github.com/ghluuuuuu/gitlab-code-review-bot#%E7%BC%BA%E9%99%B7%E4%B8%8E%E5%BB%BA%E8%AE%AE%E4%BF%AE%E5%A4%8D) [](https://github.com/ghluuuuuu/gitlab-code-review-bot/blob/main/docs/images/review-findings.png) [](https://github.com/ghluuuuuu/gitlab-code-review-bot/blob/main/docs/images/review-code.png) ## 核心能力 [](https://github.com/ghluuuuuu/gitlab-code-review-bot#%E6%A0%B8%E5%BF%83%E8%83%BD%E5%8A%9B) * **GitLab 原生发现**:轮询分配给当前 Bot 用户的开放 MR。 * **版本安全审查**:任务绑定 source/target SHA;版本变化后将旧任务标记为 stale,并停止过期执行。 * **隔离工作区**:为每次审查准备独立 Git 工作区,处理结束后自动清理。 * **AI 审查引擎**:内嵌 OpenCodeReview `v1.9.2`,支持 OpenAI 兼容和 Anthropic 风格的模型服务。 * **仓库级审查规则**:从目标版本读取 `.opencodereview/rule.json`;有效规则会覆盖默认审查行为。 * **Code Graph**:可选构建持久化代码图,并将影响文件上下文提供给审查流程。 * **增量 Session**:复用兼容的历史审查 Session,跨版本跟踪新增、未修复和已修复问题。 * **GitLab 发布**:发布实时进度、行内 Discussion、摘要 Note 和 Commit Status。 * **运维控制台**:包含运行总览、任务队列、缺陷、覆盖率、版本链、质量分析、Token 用量、系统状态、审计记录和 CSV 导出;超管还可按时间段分析全部项目更新、代码质量和人员贡献度,按 GitLab 命名空间树展示项目,并用 GitLab 用户 ID 归并可识别的提交身份和 ECharts 图表展示趋势。 * **实时更新**:通过 Server-Sent Events 推送任务、进度、问题和用量变化,无需整页刷新。 * **持久化任务队列**:使用 SQLite 保存任务、事件、缺陷、Token 和审计数据,并支持中断任务恢复。
xiaodi
2026年8月27日 18:02
34
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)