Claude Code 代码审查插件来了!零配置、多语言、安全问题全扫
Claude Code 终于有个能打的代码审查插件了
写代码最怕什么?自己 review 自己的代码,看三遍都找不出问题。找个同事看,人家忙着呢;丢给传统 linter,能扫出来的也就那点格式化问题。
现在有个新插件叫 code-review-plugin,给 Claude Code 用的。装上之后,对它说一句话,就能自动把你刚写的代码从头到尾扫一遍,输出结构化的审查报告。
而且完全本地运行,代码不会传送到任何外部服务——就是在你机器上跑,敏感项目也能用。
它能查出哪些问题?
不只是语法和格式。这个插件会扫:
- 🔴 严重问题:空指针、SQL 注入、XSS、命令注入、鉴权缺失
- 🟡 警告:N+1 查询、内存泄漏、并发问题
- 🟢 建议:命名规范、重复代码、过长函数
每种语言还有专属检查项,比如 Python 的 pickle 反序列化、Go 的 goroutine 泄漏、Rust unsafe 块里的 unwrap(),都能给你标出来。
用起来有多简单?
在 Claude Code 里直接说:
- “帮我 review 一下刚才的 commit”
- “检查这段代码有没有 security 问题”
- “review 当前分支相对 main 的变更”
Claude 会自动加载 skill,分析代码,输出一份带严重度(🔴🟡🟢)+ 优先级(P0/P1/P2)的表格,还会附上修复代码片段。大 diff(超过 800 行 / 30 文件)会自动分批处理,不会撑爆上下文。
如果你们团队有 CLAUDE.md、ESLint 配置或者 pyproject.toml,它会自动对齐项目自身规范来审查,而不是用通用标准套。
CI 场景也能用
不只是本地。把它接进 GitHub Actions 或者 GitLab CI,自动化跑代码审查,审查结果直接贴在 PR 评论里。团队里不用等人 review,机器先过一遍,人再重点看机器标出来的高优先级问题。
怎么装?
在 Claude Code 里一行命令搞定:
/plugin marketplace add 16urls/code-review-plugin /plugin install code-review-plugin@16urls
或者 clone 下来本地安装也行。装完直接 /code-review 就能触发。
说实话,现在 Claude Code 的 skill 生态里,代码审查类的工具还挺缺的,这个插件功能做得挺完整——多语言覆盖、安全专项、结构化输出、对齐项目规范——基本把工程里真的需要的都考虑到了。虽然现在才刚发布(Star 还没跑起来),但值得先装上试试。
评论区
登录后可评论。