OpenCodeReview ローカル コード レビュー チュートリアル: モデル構成、Git Diff、フル ファイル スキャン、CI アクセス

Alibaba OpenCodeReview の使用ガイド。ローカル インストール、モデル エンドポイント、Git Diff レビュー、ocr スキャンのフル ファイル スキャン、誤検知処理、CI セキュリティ境界について説明します。

OpenCodeReview によるこのチュートリアルは、タイトルにある特定のタスクに焦点を当てています。コード レビューの出力はレビュー証跡としてのみ機能します。 diff は修飾され、機密ファイルは除外され、推奨事項はテストと人間の判断によって検証される必要があります。

以下は、テスト環境と取り消し可能なデータを使用したデモンストレーションです。アカウント、キー、マシン制御、投資、または緊急通信が関係する場合は、手動で確認する必要があります。

OpenCodeReview と通常の LLM 投稿コードの違い

このセクションでは、「OpenCodeReview と通常の LLM で投稿されたコードの違い」のみを扱います。まず現在の状態を保存してから、最小限のテストを実行します。複数の条件を同時に変更しないでください。

1
git diff --stat

OpenCodeReview の場合、結果はこの境界を念頭に置いて判断する必要があります。コード レビューの出力はレビューのリードとしてのみ機能する必要があります。 diff は修飾され、機密ファイルは除外され、推奨事項はテストと人間の判断によって検証される必要があります。

結果が再現できない場合は、バージョン、入力、ログを記録し、テストの範囲を絞ります。

インストール前に Python と Git のバージョンを修正してください

次の順序で実行することをお勧めします。

  1. 実際のバージョンとソースを確認します。
  2. テスト アカウント、テスト ディレクトリ、またはテスト デバイスを使用します。
  3. 取り消し可能なアクションを実行します。
  4. 出力、終了コード、またはスクリーンショットを保存します。
  5. 変更を元に戻して再確認します。
1
2
python --version
git --version

完了基準は、コマンドがエラーを報告しないだけではなく、検証可能な結果を得るために「インストール前に Python と Git のバージョンを修正する」ことです。

モデルの構成は低コストのサンプルから始まります

チェック項目 合格基準 停止信号
モデル構成は低コストのサンプルから始まります 入力、出力、および権限のスコープが明確です ツールが自動的に操作範囲を拡張
出典 公式ウェアハウスまたは元のデータに戻すことができます 未知の鏡や受け売りの結論に頼る
セキュリティ ログにシークレット値がありません トークン、Cookie、またはプライベート データが存在する
回復 実行前の状態に戻る機能 バックアップや元に戻す方法はありません
1
Get-ChildItem Env: | Select-String -Pattern 'OPENAI|ANTHROPIC'

停止信号が表示された場合は、最初に再開し、次のステップに進まないでください。

現在の Git Diff のみを確認してください

このセクションでは、「現在の Git Diff のみを確認する」ことのみを扱います。まず現在の状態を保存してから、最小限のテストを実行します。複数の条件を同時に変更しないでください。

1
git diff -- .

OpenCodeReview の場合、結果はこの境界を念頭に置いて判断する必要があります。コード レビューの出力はレビューのリードとしてのみ機能する必要があります。 diff は修飾され、機密ファイルは除外され、推奨事項はテストと人間の判断によって検証される必要があります。

結果が再現できない場合は、バージョン、入力、ログを記録し、テストの範囲を絞ります。

ロック ファイル、ビルド アーティファクト、およびキー ディレクトリを除外します

次の順序で実行することをお勧めします。

  1. 実際のバージョンとソースを確認します。
  2. テスト アカウント、テスト ディレクトリ、またはテスト デバイスを使用します。
  3. 取り消し可能なアクションを実行します。
  4. 出力、終了コード、またはスクリーンショットを保存します。
  5. 変更を元に戻して再確認します。
1
git status --short

完了基準は、コマンドがエラーを報告しないだけではなく、「ロック ファイル、ビルド プロダクト、およびキー ディレクトリを除外」して検証可能な結果を取得することです。

最初のレビュー用に十数行の変更を選択します

チェック項目 合格基準 停止信号
最初のレビュー用に十数行の変更を選択します。入力、出力、権限範囲を明確にする ツールは操作範囲を自動的に拡張します
出典 公式ウェアハウスまたは元のデータに戻すことができます 未知の鏡や受け売りの結論に頼る
セキュリティ ログにシークレット値がありません トークン、Cookie、またはプライベート データが存在する
回復 実行前の状態に戻る機能 バックアップや元に戻す方法はありません
1
git diff --numstat

停止信号が表示された場合は、最初に再開し、次のステップに進まないでください。

提案が本当の質問であるかどうかを判断する方法

このセクションでは、提案が真実かどうかを判断する方法の問題のみを扱います。まず現在の状態を保存してから、最小限のテストを実行します。複数の条件を同時に変更しないでください。

1
git diff --check

OpenCodeReview の場合、結果はこの境界を念頭に置いて判断する必要があります。コード レビューの出力はレビューのリードとしてのみ機能する必要があります。 diff は修飾され、機密ファイルは除外され、推奨事項はテストと人間の判断によって検証される必要があります。

結果が再現できない場合は、バージョン、入力、ログを記録し、テストの範囲を絞ります。

フルファイルスキャンと差分スキャンを切り替えるタイミング

次の順序で実行することをお勧めします。

  1. 実際のバージョンとソースを確認します。
  2. テスト アカウント、テスト ディレクトリ、またはテスト デバイスを使用します。
  3. 取り消し可能なアクションを実行します。
  4. 出力、終了コード、またはスクリーンショットを保存します。
  5. 変更を元に戻して再確認します。
1
git ls-files | Measure-Object

完了基準は、検証可能な結果を得るために「ファイル全体のスキャンと差分スキャンをいつ切り替えるか」ということであり、コマンドがたまたまエラーを報告しないということではありません。

OCRスキャンコマンド名の確認方法

チェック項目 合格基準 停止信号
OCRスキャンコマンド名の確認方法 入力、出力、および権限の範囲をクリアする ツールは操作範囲を自動的に拡張します
出典 公式ウェアハウスまたは元のデータに戻すことができます 未知の鏡や受け売りの結論に頼る
セキュリティ ログにシークレット値がありません トークン、Cookie、またはプライベート データが存在する
回復 実行前の状態に戻る機能 バックアップや元に戻す方法はありません
1
ocr --help

停止信号が表示された場合は、最初に再開し、次のステップに進まないでください。

重大度レベルをチームルールにマッピングする

このセクションでは、「チーム ルールへの重大度レベルのマッピング」についてのみ説明します。まず現在の状態を保存してから、最小限のテストを実行します。複数の条件を同時に変更しないでください。

1
# blocker / warning / suggestion

OpenCodeReview の場合、結果はこの境界を念頭に置いて判断する必要があります。コード レビューの出力はレビューのリードとしてのみ機能する必要があります。 diff は修飾され、機密ファイルは除外され、推奨事項はテストと人間の判断によって検証される必要があります。

結果が再現できない場合は、バージョン、入力、ログを記録し、テストの範囲を絞ります。

自動変更されずに、概要のみが CI に公開されます。

次の順序で実行することをお勧めします。

  1. 実際のバージョンとソースを確認します。
  2. テスト アカウント、テスト ディレクトリ、またはテスト デバイスを使用します。
  3. 取り消し可能なアクションを実行します。
  4. 出力、終了コード、またはスクリーンショットを保存します。
  5. 変更を元に戻して再確認します。
1
git diff --exit-code

コマンドが単にエラーを報告しないのではなく、検証可能な結果を得るために「自動修正を行わずに概要のみを CI に公開する」ことが完了基準です。

Fork PR 製品キーを取得できないのはなぜですか?

チェック項目 合格基準 停止信号
Fork PR がプロダクション キーを取得できないのはなぜですか 入力、出力、権限の範囲が明確 ツールは操作範囲を自動的に拡張します
出典 公式ウェアハウスまたは元のデータに戻すことができます 未知の鏡や受け売りの結論に頼る
セキュリティ ログにシークレット値がありません トークン、Cookie、またはプライベート データが存在する
回復 実行前の状態に戻る機能 バックアップや元に戻す方法はありません
1
git remote -v

停止信号が表示された場合は、最初に再開し、次のステップに進まないでください。

コメント数が急に増えた場合のノイズを軽減する方法

ここでは「コメント数が急に増えた場合のノイズを軽減する方法」のみを扱います。まず現在の状態を保存してから、最小限のテストを実行します。複数の条件を同時に変更しないでください。

1
git diff --stat origin/main...HEAD

OpenCodeReview の場合、結果はこの境界を念頭に置いて判断する必要があります。コード レビューの出力はレビューのリードとしてのみ機能する必要があります。 diff は修飾され、機密ファイルは除外され、推奨事項はテストと人間の判断によって検証される必要があります。

結果が再現できない場合は、バージョン、入力、ログを記録し、テストの範囲を絞ります。

モデルのコストを見積もるためにどのような指標が使用されますか?

次の順序で実行することをお勧めします。

  1. 実際のバージョンとソースを確認します。
  2. テスト アカウント、テスト ディレクトリ、またはテスト デバイスを使用します。
  3. 取り消し可能なアクションを実行します。
  4. 出力、終了コード、またはスクリーンショットを保存します。
  5. 変更を元に戻して再確認します。
1
git diff --numstat origin/main...HEAD

完了基準は、コマンドが単にエラーを報告しないということではなく、検証可能な結果を得るために「どのインジケーターを使用してモデルのコストを見積もるか」ということです。

インスペクターが利用できない場合に頼るチェック

チェック項目 合格基準 停止信号
インスペクタが利用できない場合にどのチェックに頼るか 入力、出力、および権限のスコープをクリアする ツールが自動的に操作範囲を拡張
出典 公式ウェアハウスまたは元のデータに戻すことができます 未知の鏡や受け売りの結論に頼る
セキュリティ ログにシークレット値がありません トークン、Cookie、またはプライベート データが存在する
回復 実行前の状態に戻る機能 バックアップや元に戻す方法はありません
1
2
git diff --check
git status --short

停止信号が表示された場合は、最初に再開し、次のステップに進まないでください。

マージ前にレビュー可能な証拠を保存する

このセクションでは、「マージ前のレビュー可能な証拠の保存」についてのみ説明します。まず現在の状態を保存してから、最小限のテストを実行します。複数の条件を同時に変更しないでください。

1
git log -1 --oneline

OpenCodeReview の場合、結果はこの境界を念頭に置いて判断する必要があります。コード レビューの出力はレビューのリードとしてのみ機能する必要があります。 diff は修飾され、機密ファイルは除外され、推奨事項はテストと人間の判断によって検証される必要があります。

結果が再現できない場合は、バージョン、入力、ログを記録し、テストの範囲を絞ります。

バイナリファイルと生成されたファイルを除外する方法

次の順序で実行することをお勧めします。

  1. 実際のバージョンとソースを確認します。
  2. テスト アカウント、テスト ディレクトリ、またはテスト デバイスを使用します。
  3. 取り消し可能なアクションを実行します。
  4. 出力、終了コード、またはスクリーンショットを保存します。
  5. 変更を元に戻して再確認します。
1
git diff --name-only --diff-filter=ACMRT

完了基準は、コマンドがエラーを報告しないことではなく、検証可能な結果を得るために「バイナリ ファイルと生成されたファイルを除外する方法」です。

レビューの提案が正確な行番号を指すようにします

チェック項目 合格基準 停止信号
レビューの提案で正確な行番号を指摘しましょう。入力、出力、および権限のスコープが明確です ツールが自動的に操作範囲を拡張
出典 公式ウェアハウスまたは元のデータに戻すことができます 未知の鏡や受け売りの結論に頼る
セキュリティ ログにシークレット値がありません トークン、Cookie、またはプライベート データが存在する
回復 実行前の状態に戻る機能 バックアップや元に戻す方法はありません
1
git diff --unified=3

停止信号が表示された場合は、最初に再開し、次のステップに進まないでください。

提案を手動で拒否する場合は、理由も残す必要があります。

このセクションでは、「提案を手動で拒否して理由を残す」についてのみ説明します。まず現在の状態を保存してから、最小限のテストを実行します。複数の条件を同時に変更しないでください。

1
git status --short

OpenCodeReview の場合、結果はこの境界を念頭に置いて判断する必要があります。コード レビューの出力はレビューのリードとしてのみ機能する必要があります。 diff は修飾され、機密ファイルは除外され、推奨事項はテストと人間の判断によって検証される必要があります。

結果が再現できない場合は、バージョン、入力、ログを記録し、テストの範囲を絞ります。

OpenCodeReviewの最終チェック

  • 使用されたバージョンとソースが文書化されています。
  • テスト入力と正式なデータは分離されています。
  • コマンド、設定と実際の出力を対応させることができます。
  • 障害が発生したパスは少なくとも 1 回アクティブにテストされました。
  • キー、アカウント、個人データは Git やログに入力されません。
  • アップグレード、停止、再開のための明確なアクションがあります。

それでも結果がどのように生成されるかを説明できない場合は、アクセス許可を拡張したり、既存の安定したプロセスを置き換えたりせずに、引き続き OpenCodeReview をテスト環境に維持してください。