codebuddy提供五种代码审查方式:一、ide中右键启用自动审查;二、自然语言指令定向审计;三、应用自定义skills结构化审查;四、cli批量审查变更文件;五、/init构建项目专属上下文。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您希望在开发过程中快速识别代码中的质量缺陷、安全风险或可维护性问题,CodeBuddy 提供了内置的代码审查能力。以下是使用 CodeBuddy 进行代码 Review 的具体操作步骤:
一、启用 CodeBuddy IDE 中的代码审查模式
CodeBuddy IDE 默认支持基于上下文感知的代码审查功能,无需额外安装插件,但需确保已登录并加载当前项目上下文。该模式会自动分析所选文件或代码块,依据预设规则集(如命名规范、SQL注入风险、测试覆盖等)生成结构化反馈。
1、启动 CodeBuddy IDE 并打开目标项目工程目录。
2、在左侧文件树中右键点击待审查的源码文件(如 src/utils/auth.ts),选择 “Review with CodeBuddy” 选项。
3、等待右侧面板加载完成,系统将自动高亮显示潜在问题区域,并分类呈现 ✅ 优点、⚠️ 问题与 ? 建议。
二、通过自然语言指令触发定制化审查
用户可使用自由文本指令,引导 CodeBuddy 聚焦特定维度开展深度审查,例如仅检查安全性或强制执行某类编码规范。该方式适用于对关键模块进行定向审计。
1、在编辑器底部命令输入框中输入指令,例如:“请审查此文件中的所有 SQL 查询语句,指出是否存在 SQL 注入风险,并提供参数化改写建议”。
2、按下回车后,CodeBuddy 将扫描当前打开文件内全部 SQL 字符串,定位拼接点并标注风险等级。
3、在结果中查看每处风险对应的原始代码行号、漏洞原理说明及可直接复制粘贴的修复代码段。
三、使用自定义 Skills 执行结构化审查流程
通过预先配置的 Skills(如 code-reviewer),CodeBuddy 可以按标准化流程执行多维度审查,涵盖代码质量、安全性、性能与可维护性四大方向,输出符合团队规范的报告格式。
1、确认项目根目录下存在 .codebuddy/skills/code-reviewer/SKILL.md 文件,且其 YAML 元数据中包含 name: code-reviewer 与完整 description。
CodeBuddy Code CLI 的安装、配置与使用指南。CodeBuddy Code 是腾讯推出的 AI 驱动 CLI 编程助手,支持自然语言驱动开发。 - 必备触发词:CodeBuddy, codebuddy, AI CLI, Tencent AI coding, @tencent-ai/codebuddy-code, terminal AI assistant - 适用场景:安装 CodeBuddy CLI、配置 CodeBuddy、使用 CodeBuddy 命令、排查 CodeBuddy 问题
2、在编辑器中选中一段函数体或整个文件,点击顶部工具栏中的 “Apply Skill → code-reviewer” 按钮。
3、审查完成后,面板将严格按以下结构输出:
✅ **优点**:列出命名清晰、逻辑内聚、已覆盖边界条件等正面实践;
⚠️ **问题**:按严重程度分为 High/Medium/Low,每项附带文件路径、行号与修复指引;
? **建议**:提出如“补充 JSDoc 注释”“拆分过长函数”等非阻断性优化项。
四、在 CLI 环境中批量审查多个文件
对于需要对历史提交或 CI 流水线集成的场景,CodeBuddy CLI 支持命令行方式调用审查能力,可结合 git diff 输出精准定位变更引入的问题。
1、确保已全局安装 CLI 工具:npm install -g @tencent-ai/codebuddy-code,并完成 codebuddy login 认证。
2、进入项目根目录,运行命令:codebuddy "review all .py files changed in last commit"。
3、CLI 将解析 git 日志获取变更文件列表,逐个调用审查模型,并在终端以颜色区分输出:绿色为建议项,黄色为警告,红色为高危问题,每条均含精确位置标识。
五、结合 /init 命令构建项目专属审查上下文
首次导入大型遗留项目时,CodeBuddy 需要理解技术栈、依赖关系与团队约定,/init 命令可自动扫描生成 CODEBUDDY.md,为后续审查提供准确语义支撑,避免误报或漏报。
1、在终端中执行:codebuddy /init,等待扫描完成(进度条显示 “Analyzing dependencies…”)。
2、检查项目根目录是否生成 CODEBUDDY.md,其中应包含 detected framework(如 Django)、language version(Python 3.11)、custom lint rules(如禁用 eval())等字段。
3、此后所有审查操作都将优先参考该文件声明的约束条件,例如当检测到未按要求使用 type hints 时,会触发 Medium 级别提示而非忽略。










