3月10日,人工智能公司Anthropic推出了一款名为CodeReview的AI代码审查工具,旨在帮助开发者在代码合并前发现潜在漏洞。CodeReview通过自然语言指令快速生成代码,解决了“氛围编程”带来的新漏洞和安全风险问题。Anthropic产品负责人吴凯思表示,ClaudeCode用户量大幅增长,尤其是企业领域,CodeReview正是为了解决合并请求审核激增导致的代码发布瓶颈问题。
CodeReview目前面向Claude团队版和企业版用户开放研究预览。该工具与GitHub集成,自动分析合并请求,并直接在代码上留下注释,说明潜在问题并给出修复建议。工具重点修复逻辑错误,而非代码风格问题,以优先解决最需要修复的问题。系统会用颜色标注问题严重等级,红色代表最高优先级,黄色代表值得审查的潜在问题,紫色则与既有代码或历史漏洞相关。
CodeReview依靠多智能体并行工作,每个智能体从不同角度或维度分析代码库,最后由一个总控智能体汇总、排序结果,去重并优先处理最重要的问题。该工具还提供基础安全分析,工程负责人可根据内部最佳实践自定义额外检查项。Anthropic近期推出的ClaudeCodeSecurity则提供更深度的安全分析。
