CodeBuddy支持IDE内毫秒级静态分析,需先配置项目级规则(.codebuddy/config.yaml)并重载上下文;支持文件级审查、指令式定向扫描及CLI批量检查Git变更。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你想在编码过程中实时发现命名不规范、潜在空指针、SQL拼接风险等质量问题,而不是等到CI阶段才被拦截——CodeBuddy的静态代码检查能力可以直接嵌入IDE编辑流,对当前文件或选中代码块进行毫秒级语义分析,无需手动触发构建或等待后台扫描。
启用项目级静态检查
这一步必须在首次审查前完成,否则所有后续操作都只会做浅层语法校验,漏掉80%以上的逻辑缺陷。
打开VS Code → 确认左下角状态栏显示「CodeBuddy: Ready」→ 若未登录,点击弹出微信扫码完成绑定 → 在项目根目录下创建 【.codebuddy/config.yaml】 文件,内容至少包含:
rules:
- naming-convention
- null-dereference
- sql-injection
保存后,右键任意.ts/.py/.java文件 → 选择“Reload Project Context”,强制重载规则配置。
对单个文件执行深度静态分析
适用于上线前最终确认,或接手他人代码时快速建立质量基线。
方法一:右键文件 → “Review with CodeBuddy” → 等待右侧面板加载完成 → 查看 ⚠️ 问题分类下的 High/Medium/Low 标签项。
方法二:快捷键触发(Windows/Linux为 Ctrl+Shift+R,macOS为 Cmd+Shift+R)→ 弹出悬浮窗自动聚焦当前编辑器内容 → 按回车立即启动分析。
【注意】若面板长时间显示“Analyzing…”且无结果,说明该文件未被纳入项目上下文——请先在左侧文件树中双击打开它,再执行审查。
聚焦特定质量问题定向扫描
当你收到安全团队通报“某模块存在硬编码密钥风险”,或测试报告指出“大量函数缺少边界校验”,就得跳过全量扫描,直击要害。
CodeBuddy Code CLI 的安装、配置与使用指南。CodeBuddy Code 是腾讯推出的 AI 驱动 CLI 编程助手,支持自然语言驱动开发。 - 必备触发词:CodeBuddy, codebuddy, AI CLI, Tencent AI coding, @tencent-ai/codebuddy-code, terminal AI assistant - 适用场景:安装 CodeBuddy CLI、配置 CodeBuddy、使用 CodeBuddy 命令、排查 CodeBuddy 问题
第一步:在编辑器底部命令输入框中输入指令,例如:“检查 src/api/auth.ts 中所有 process.env.* 赋值语句,标记未经过滤的密钥读取”
第二步:按下回车 → CodeBuddy将提取全部 env 变量引用位置 → 对比项目中已声明的白名单(如 .env.production)→ 高亮未声明即使用的变量名
第三步:点击任一高亮行 → 右侧弹出修复建议,含两种选项:① 改用 config.get(‘API_KEY’) 方式获取;② 在 .env 文件中补全该变量并标注 #SECRET
这一步操作起来很简单,直接把指令敲进去就行。但必须确保指令中明确写出文件路径和关键词,否则AI会默认扫描整个项目,耗时增加3倍以上。
通过CLI批量审查Git变更文件
适合集成进 pre-commit 钩子,防止低级质量问题合入主干分支。
在终端中进入项目根目录 → 执行:
codebuddy review --changed --rules=naming-convention,null-dereference
命令会自动调用 git diff --name-only HEAD~1 获取最近一次提交修改的文件列表 → 对每个文件运行静态检查 → 输出格式为:
[src/utils/logger.js:42] Medium: function name 'logErr' violates camelCase convention
若需导出为JSON供CI解析,追加参数 --output=review-report.json → 该文件将包含每条问题的 severity、file、line、message、suggestion 字段。

















