CodeBuddy提供五种审查方式:IDE右键轻量审查、/cr命令定向深度审查、CLI批量审查变更文件、Chat模式分析错误日志、架构感知跨文件审查,覆盖编码即时反馈到项目级结构分析。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你想在写完代码后立刻知道有没有潜在缺陷、安全漏洞或可维护性问题,而不是等PR阶段才被同事挑刺——CodeBuddy能直接在IDE里给你结构化反馈,不依赖人工翻查规则文档,也不用等CI跑完。
IDE中右键启动自动审查
这是最轻量的入门方式,适合单文件快速过筛,无需配置、不打断当前编码流。
第一步:确保已登录CodeBuddy账号,并在IDE中打开目标项目工程目录。
第二步:在左侧文件树中右键点击待审查的源码文件(如src/api/payment.ts),选择“Review with CodeBuddy”选项。
第三步:等待右侧面板加载完成——系统会自动高亮显示问题行,并按✅优点、⚠️问题、?建议三类分组呈现。⚠️问题项默认带严重等级标签(High/Medium/Low),每条都标注具体行号和风险类型(如“未校验用户输入→XSS风险”)。
这一步操作起来很简单,直接右键就能触发,但【必须确保当前文件已保存】,未保存的修改不会被纳入分析范围。
用/cr命令定向触发深度审查
当你需要聚焦某类风险(比如只查SQL注入或只看接口设计是否符合分层规范),自然语言指令比全量扫描更高效、更精准。
方法一:在编辑器任意位置输入/cr,回车后换行写下意图,例如:“请检查本文件所有数据库查询,指出硬编码SQL拼接点,并给出PreparedStatement改写方案”。
方法二:选中一段函数体→右键→“CodeBuddy: Run Custom Review”→在弹出框中输入提示词,如:“按SOLID原则评估这个Service类的单一职责实现”。
方法三:在主入口文件(如main.py)顶部光标处输入/cr,追加指令:“列出所有跨层调用,标记违反依赖倒置原则的位置”。
指令越具体,结果越可靠。模糊提问如“帮我看看有没有问题”往往返回泛泛而谈的建议。
CLI批量审查变更文件
适合在本地提交前做一轮兜底检查,尤其适用于Git工作流中尚未推送的修改。
运行codebuddy code "检查这次提交的代码质量",该命令会自动识别当前暂存区(staged)的变更文件并执行审查。
CodeBuddy Code CLI 的安装、配置与使用指南。CodeBuddy Code 是腾讯推出的 AI 驱动 CLI 编程助手,支持自然语言驱动开发。 - 必备触发词:CodeBuddy, codebuddy, AI CLI, Tencent AI coding, @tencent-ai/codebuddy-code, terminal AI assistant - 适用场景:安装 CodeBuddy CLI、配置 CodeBuddy、使用 CodeBuddy 命令、排查 CodeBuddy 问题
若想审查指定路径下的所有改动,用codebuddy code --add-dir ./src --git-diff HEAD~1,它会对比HEAD~1版本,只扫新增/修改行。
【注意:使用--git-diff时必须确保工作区干净,否则可能漏掉未暂存的修改】
Chat模式分析错误日志
当你拿到一段报错堆栈却看不懂根源时,把日志丢给CodeBuddy比翻文档快得多。
在终端中执行:cat error.log | codebuddy -p"分析错误原因"。
如果日志含敏感信息,先脱敏再输入;原始日志超过200行时,建议截取关键上下文(异常抛出前5行+后3行)。
这条命令会直接输出根因定位、修复方向和典型复现路径,不生成任何中间文件。
架构感知审查
这项能力专为中大型项目设计,能跨文件识别模块耦合、分层违规、循环依赖等结构性问题。
第一步:确保项目根目录下存在tsconfig.json或pyproject.toml等有效配置文件。
第二步:在项目根目录执行codebuddy --architect,等待索引构建完成(首次运行约需40秒)。
第三步:输入自然语言指令,例如:“检查所有Controller是否直接调用了DAO层,列出违反分层架构的调用链”。
第四步:审查结果会以调用图形式呈现,点击节点可跳转至对应代码行。
这一步依赖完整项目索引,【未执行过codebuddy --architect初始化的项目无法启用该模式】。

















