Cann Review

🔍 CANN 智能代码审查专家

基于 GitCode API 的自动化 PR 代码审查工具,专注 CANN 项目的内存泄漏、安全漏洞和代码质量检测。

收藏
3.5k
安装
1.1k
版本
4.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

CANN Review 是一款专为华为 CANN(Compute Architecture for Neural Networks)生态打造的智能代码审查技能。区别于传统浏览器自动化方案,该工具全面采用 GitCode REST API,实现稳定、高效、可扩展的 PR 审查流程。

核心用法

用户可通过两种模式触发审查:

1. 手动审查:提供 PR URL,指定审查重点(memory/security/readability/all),生成结构化报告并自动发布评论
2. 自动审查:整点定时扫描配置仓库,批量审查该小时内提交的所有 PR,生成汇总报告

API 认证支持三重配置层级:环境变量(最高优先级)、配置文件、默认值,兼顾安全性与灵活性。

显著优点

  • 稳定性升级:彻底弃用浏览器自动化,规避元素定位失效、ref 不稳定等常见问题
  • 专业聚焦:针对 C/C++ 系统级代码深度优化,内置内存泄漏模式库、安全漏洞模式库(缓冲区溢出、空指针、整数溢出等)
  • 智能分级:四级严重度判定(Low/Medium/High/Critical),明确合入建议
  • 批量能力:支持多仓库整点扫描,单小时内 PR 无遗漏审查
  • 结构化输出:Markdown 格式审查报告,结论前置,便于快速决策

潜在局限

  • 平台绑定:仅支持 GitCode 平台,GitHub/GitLab 需适配改造
  • 语言聚焦:核心检查清单针对 C/C++ 设计,Python 支持相对基础
  • API 依赖:受 GitCode API 频率限制(50次/分钟),超大规模 PR 需分页或延迟处理
  • 无状态设计:不记录历史审查记录,重复扫描可能产生冗余评论

适合人群

  • CANN 生态贡献者、Committer、Maintainer
  • 需要自动化代码审查的 C/C++ 基础设施团队
  • 关注内存安全与系统稳定性的 AI 框架开发者

常规风险

  • Token 安全:API Token 以明文存储于配置文件,需确保文件权限 600
  • 误报可能:AI 生成的审查结论存在误判,文档明确要求「人工复核后再做最终决定」
  • 合并后限制:部分项目禁止在已合并 PR 上评论,需提前确认仓库设置

版本演进亮点

v3.0.0 完成架构级重构(API 替代浏览器),v4.1.0 优化为无状态整点扫描模式,持续迭代体现工程成熟度。

Cann Review 内容

config文件夹
examples文件夹
手动下载zip · 63.2 kB
cron.example.jsonapplication/json
请选择文件