codebuddy支持ide内diff审查与命令行pr审查双模式:ide中右键比对分支后选中变更块按快捷键触发,右侧显示结构化风险结果;命令行可通过cli或git钩子调用,需注意权限配置与规范版本校验。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

在CodeBuddy中审查一次代码变更
你需要快速确认某次Git提交或分支差异是否引入逻辑错误、安全漏洞或风格违规,而不是手动逐行比对——CodeBuddy能基于混元Hy3+DeepSeek双模型底座,结合工程上下文自动完成语义级审查。
打开JetBrains IDE(如IntelliJ IDEA),确保已安装最新版腾讯云 CodeBuddy 插件(v2026.9.1及以上)。
在项目窗口右键点击待审查的文件 → 选择「Git」→「Compare with Branch…」→ 输入目标分支名(例如 main)→ 点击OK,此时编辑器将显示两版本diff视图。
选中diff面板中任意一处变更块(哪怕只有一行),按快捷键 ⌥ + ⇧ + Y(macOS)或 Shift + Alt + Y(Windows)触发代码修复与审查联动模式。这一步必须选中变更内容,否则会默认审查当前光标所在完整文件,【审查范围将严重偏离你的实际需求】。
CodeBuddy会在右侧弹出「技术对话」面板,自动生成结构化审查结果:包含风险等级(高/中/低)、对应规范依据(如OWASP Top 10、PEP 8)、修改建议代码块,并标注是否涉及跨模块调用或权限泄漏。若检测到潜在N+1查询或硬编码密钥,会直接高亮并给出重构后SQL/配置示例。
用命令行方式审查PR变更
适用于CI流水线集成或批量审查多个PR场景,不依赖IDE图形界面。
方法一:通过腾讯云 CLI 调用 CodeBuddy 审查API
执行命令:tencentcloud codebuddy ReviewCodeChange --pr-id=PR-20260928-1742 --repo-id=repo-7a3f9c --branch=feature/login-v2
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
该命令会拉取PR全量diff,经RAG检索增强后送入混元TurboS模型分析;输出JSON含risk_count、critical_issues数组及每项的Begin/End行号定位。注意:【必须提前配置好TKE集群内服务账户权限,否则返回403且无明确错误提示】。
方法二:本地Git钩子预审
在.git/hooks/pre-push中写入Shell脚本,调用codebuddy-cli diff-review --staged,自动拦截含硬编码、SQL注入关键词或未处理异常的提交。这步操作起来很简单,直接把脚本粘贴保存即可生效。
审查结果人工复核要点
第一步:检查「高危」标记是否全部落在真实业务路径上
第二步:验证修改建议是否破坏原有契约——比如把同步调用改成异步但未更新上游回调逻辑
第三步:确认模型未将测试桩代码(如mock.patch)误判为生产风险
第四步:交叉比对RAG引用的内部规范文档版本号,确保不是过期条款
第五步:导出审查报告PDF,用「腾讯电子签AI智审」二次校验法律合规性,特别是涉及用户数据字段的变更










