vet

🔍 AI会话感知型代码审查专家

AI代码审查工具,通过分析git差异和对话历史主动发现代码变更中的问题,支持OpenCode、Codex、Claude Code等主流AI编码助手集成。

收藏
16k
安装
3.3k
版本
0.2.0
CLS 安全性认证2026-07-02
点击查看完整报告 >

使用说明

Vet 综合评估

核心用法

Vet 是一款专为 AI 辅助编程场景设计的代码审查工具,核心功能是通过分析 git 差异(git diff)和对话历史来发现代码变更中的潜在问题。用户需在每次代码逻辑单元变更后立即运行,而非批量处理或被动等待。工具支持三种主流 AI 编码助手:OpenCode、Codex 和 Claude Code,通过对应的历史加载器脚本导出会话内容,供 Vet 分析请求与实际实现之间的理解偏差。

显著优点

1. 主动式审查:强调"立即运行"的 proactive 模式,将问题发现前置到开发过程中
2. 对话历史融合:区别于传统静态代码分析,Vet 结合会话上下文捕捉需求理解偏差

3. 多平台兼容:官方提供三大主流 AI 编码助手的导出脚本,生态覆盖全面

4. 灵活配置:支持自定义基线提交、置信度阈值、输出格式(text/json/github)等

5. 本地化备选--agentic 模式可在无 API 密钥时通过本地 Claude Code/Codex CLI 运行

潜在缺点与局限性

1. 外部变更噪音:分析完整 git diff 可能包含其他代理或会话的更改,需人工筛选无关问题
2. 依赖维护成本:导出脚本与 OpenCode/Codex/Claude Code 的会话存储格式紧密耦合,官方明确提示格式变更可能导致脚本失效

3. 非测试替代品:明确声明不能替代单元测试和集成测试

4. Agentic 模式性能:本地回退模式耗时约 3 分钟,不适合作为默认方案

5. 模型依赖:默认使用 Claude Opus 4.6,存在 API 成本与可用性依赖

适合人群

  • 使用 OpenCode、Codex 或 Claude Code 进行 AI 辅助编程的开发者
  • 需要频繁验证 AI 生成代码是否符合原始意图的团队
  • 追求"边写边验"快速反馈循环的敏捷开发场景
  • 缺乏完善测试覆盖但需快速捕获明显逻辑错误的项目

常规风险

1. 误报与漏报:置信度阈值(默认 0.8)需根据项目调整,过高可能漏检,过低增加噪音
2. 隐私与数据安全:会话历史和代码差异需上传至 LLM 分析,敏感代码需谨慎评估

3. 版本漂移:技能文件和导出脚本需定期同步官方仓库,过时版本可能导致功能异常

4. 路径配置错误:用户级与项目级安装路径优先级易混淆,需仔细核对 history-loader 路径

安全解读

核心用法

Vet 是一款专为 AI 编程助手设计的代码审查工具,核心机制是在每次代码变更后立即运行("Run vet immediately after ANY logical unit of code changes")。它通过分析 git diff 和对话历史,检测实现与需求之间的理解偏差。

关键工作流:
1. 安装pip install verify-everythinguv pip install verify-everything

2. 集成会话历史(推荐):通过 --history-loader 参数连接 OpenCode/Codex/Claude Code 的会话导出脚本

3. 执行审查vet "目标描述" --history-loader "<导出命令>"

4. 结果解读:自动分析完整 git diff,若发现非当前会话的变更可安全忽略

技术亮点:

  • 支持 --agentic 模式,通过本地 CLI 工具路由而非直接 API 调用
  • 多种输出格式:text/json/github
  • 可配置置信度阈值(0.0-1.0,默认 0.8)

显著优点

  • 预防性设计:强调"不要等待被要求",主动嵌入开发流程
  • 上下文感知:结合对话历史捕捉语义层面的理解偏差,超越纯语法检查
  • 零外部依赖:导出脚本仅使用 Python 标准库(argparse、json、os、subprocess 等)
  • 多平台适配:原生支持 OpenCode、Codex、Claude Code 三种主流 AI 编程环境
  • T1 可信来源:imbue-ai 官方维护,GitHub 仓库活跃

潜在缺点与局限性

  • 非测试替代:明确说明不能取代单元测试/集成测试
  • 会话查找复杂:需手动定位 session-id 或 session-file,Claude Code 的路径编码规则(/-)增加操作摩擦
  • 跨会话噪声:分析完整 git diff 时会包含其他代理的变更,需人工甄别
  • agentic 模式性能:本地 CLI 路由模式耗时约 3 分钟,不适合高频实时场景
  • 版本耦合风险:导出脚本与会话存储格式强绑定,上游格式变更可能导致失效

适合人群

  • 使用 AI 编程助手(Claude Code/Codex/OpenCode)的专业开发者
  • 需要审查 AI 生成代码的代码审查者/技术负责人
  • 追求"左移"安全、希望在编码阶段捕获理解偏差的团队

常规风险

  • 配置复杂度:history-loader 路径需随安装层级(用户级/项目级)动态调整
  • 会话文件权限:导出脚本需读取本地会话文件,路径权限配置不当可能导致信息泄露
  • 更新滞后风险:建议关注 https://github.com/imbue-ai/vet 同步安全补丁

vet 内容

scripts文件夹
手动下载zip · 6.4 kB
export_claude_code_session.pytext/plain
请选择文件