10 分钟跑一次真实代码审查。

用一个故意包含风险的示例,测试免费的本地 MCP Code Review Server。你会看到具体问题、非零 CI 退出码和共享规则配置如何工作。源代码不会离开本机,运行试用也不会产生收费。

你需要什么

一个终端和 Python 工具链。下面命令使用当前 PyPI 版本 0.1.2,示例文件已经放在仓库中。

下载独立试用包(包含示例、共享 JSON 配置和中英文说明),不想克隆仓库时可直接使用。

安装服务器

推荐使用隔离运行器 uvx。包名和可执行文件名不同,因此用 --from 明确指定来源包。

uvx --from aicraft-code-review --with "mcp<2" mcp-code-review

或者安装到已有环境:

pip install "aicraft-code-review==0.1.2" "mcp<2"

下载试用文件

克隆仓库并进入试用目录,相邻的 JSON 配置会自动发现。

git clone https://github.com/GoodJobwilliam/aicraft.git
cd aicraft/products/mcp-code-review/trial

不使用 Git?也可以直接下载文件:

mkdir aicraft-trial && cd aicraft-trial
curl -O https://aicraft.vip/products/mcp-code-review/trial/sample.py
curl -fsSLo .mcp-code-review.json https://aicraft.vip/products/mcp-code-review/trial/trial-config.json

sample.py · trial-config.json

运行示例审查

示例故意包含命令注入模式。预期得到非零退出码,可直接用于合并门禁。

mcp-code-review review-file sample.py

试试自己的规则

.mcp-code-review.json 复制到测试仓库,修改 custom_rules,再用 MCP_CODE_REVIEW_CONFIG 指向团队共享文件。

mcp-code-review review-file path/to/file.py

预期结果

  • High:os.system 触发的命令注入
  • Medium:试用配置中的团队规范规则
  • 出现阻断问题时退出码为 1
  • 报告留在本地,也可读在 CI 日志中

跑完一次再决定

  • 是否在合并前抓到了真实问题?
  • 哪些规则应该在所有仓库共享?
  • 哪些结果属于误报或遗漏?
  • 每月规则、CI 刷新或上线支持能否节省时间?

把同一检查跑到 Pull Request 上

在 GitHub 提交结构化反馈

也可以发邮件

准备和团队一起测试?

填写公开 GitHub 申请表:团队规模、主要语言、当前审查流程和要验证的痛点即可。请勿提交源代码或密钥。