git-lrc 提交前 AI 代码审查
在每次 Git 提交落库前自动审查差异并标出风险。
SECURITY.md具体列出了提交差异、认证载荷、遥测和更新请求的目的地、触发条件及本地存储位置;还说明只发送选定差异、限制跨主机重定向、使用受限权限原子写入凭据,并给出扫描与SBOM流程。安装、全局钩子、提交、推送、跳过、禁用及卸载等外部效果均有说明,卸载和恢复路径还有静态测试佐证,因此数据流、外部效果和回滚可给高分。扣分在于默认机器级全局钩子和远程审查仍具有较广影响,自动提交钩子的每次触发并不要求单独确认;密钥保护和服务端净化主要由文档及部分仓外LiveReview引用支持,服务器留存和模型训练政策取决于所选部署。许可证注明Hexmos Technology LLP及联系渠道,但发布者注册身份未验证,且所给材料没有完整的软件物料来源归属说明。
README、工作流和钩子测试对自动审查、证明复用、工作树隔离、禁用标记、安装及卸载行为形成了基本一致的描述,并验证了若干面向用户的错误文本。扣分在于材料没有展示全部运行时错误路径,LiveReview、AI提供商、安装端点和Claude CLI均是外部可用性依赖;README中“完全免费”与按LOC计费的高级层并列,以及Skip在不同段落中兼具绕过审查和中止提交的表述,降低了自洽性。
材料明确面向个人工程师、团队和工程负责人,覆盖手动审查、提交时自动触发、Claude Code、CI、工作树、自托管和多种AI连接器。能力边界写得较清楚:默认只审查暂存差异,AI输出是建议性的,风险评分引擎可选且缺失时审查仍可工作,policy目录尚未执行也被标为TODO。触发命令、vouch、skip、禁用开关、忽略规则和3000字符规则上限均具体,Linux、macOS、Windows及Codespaces安装说明充分。未给满分之外的额外扣减不适用;这些分数只评价静态环境适配说明,不代表实际兼容性测试结论。
README层次完整,包含安装、设置、工作流、界面、风险模型、连接器、仓库规则、定价和安全入口;示例丰富,SECURITY.md还明确列出已知限制,LICENSE.md详细解释允许及禁止用途,因此这些项目可给高分。扣分在于git-lrc、lrc和LiveReview三个名称交替出现,产品边界对新用户并非始终稳定;未提供版本历史或变更日志。许可证内容本身清楚,但仓库元数据为NOASSERTION,使用者仍需自行确认分发系统中的许可证识别。维护责任有公司、创始人邮箱、漏洞渠道和响应承诺,但发布者身份未由指定企业注册表验证,常规维护和发布责任也未像安全响应那样完整。
Issue Navigator、逐行评论、严重度、分类筛选、复制问题、摘要页、风险排序和git日志证明都直接面向审查结果的使用与交接,输出可用性说明充分。提交前自动触发、差异范围审查及可选本地图分析相对于普通git流程具有明确的潜在增量价值。扣分在于“防止宕机、泄露和技术债”“100+模式”及效率收益主要是产品主张和截图说明,没有在所给材料中以评价数据或对照结果证明;成本说明包含免费额度和付费起点,但还涉及用户自备模型密钥、远程服务、首次索引时间及数据治理成本,整体收益无法仅靠静态材料充分量化。
安全声明多数指向具体模块、测试、工作流和存储或网络清单,钩子生命周期也由脚本测试和CI任务交叉支持;文档明确区分扫描器能检测什么与不能保证什么,并标注尚未执行的policy功能。扣分在于多项关键引用位于未提供的仓内文件或相邻LiveReview仓库,无法在当前材料内核验;徽章、工作流配置和测试源码只能证明检查被配置或测试被编写,不能证明此修订实际通过。营销性效果、风险评分质量、60秒设置和性能数据也未始终与可核查事实或推断清晰分开。
- 远程审查会把编码后的暂存差异和元数据发送到配置的LiveReview端点;采用云端或第三方模型前,应核查该部署的数据留存、模型训练、地域和访问控制政策。
- 安装命令通过curl或PowerShell直接执行远程脚本,并会配置机器级Git钩子;应先审阅并固定安装脚本或发布制品,在受控环境中验证卸载和现有钩子兼容性。
- API密钥和连接器状态存放于~/.lrc.toml。尽管文档声称使用受限权限和原子写入,当前材料不足以独立验证所有平台和迁移路径上的保护。
- AI结论是建议性输出,可能受恶意差异内容或不安全建议影响;不应将审查通过或风险分数视为安全证明。
- 许可证是限制商业化和再分发的source-available条款,并非OSI开源许可证;仓库元数据又标为NOASSERTION,采用前应完成法律和制品元数据核对。
这个 Agent 能做什么,适合哪些场景?
git-lrc 是一个通过全局 Git 钩子运行的提交前 AI 代码审查工具,也可以使用 `git lrc review` 手动触发。它读取暂存区差异或指定的提交范围,通过 LiveReview 服务和用户配置的 Gemini、OpenAI、Claude、DeepSeek、OpenRouter、Atlas Cloud 等连接器生成逐行评论、严重性标记和审查摘要,并在浏览器界面中展示结果。Issue Navigator 可按严重性、风险类别、类型和区域筛选问题,Summary Deck 则生成面向快速阅读的变更与风险概览。可选的本地风险评分引擎基于 codebase-memory-mcp 知识图谱计算爆炸半径与审查优先级;没有该引擎时,常规 AI 审查仍可运行。每次提交还可写入已审查、已担保或已跳过状态,以及迭代次数和覆盖率。安装作用于整台机器,并默认覆盖其上的所有 Git 仓库,但可按仓库禁用钩子。
安装后,git-lrc 设置全局 Git 钩子,在 git commit 完成前取得暂存差异并启动审查;也可通过 lrc review --staged、lrc review --commit HEAD 或 lrc review --range HEAD~1..HEAD 显式选择审查范围。工具把暂存差异交给 LiveReview 协调,并使用 lrc ui 中排在首位的 AI 连接器生成 GitHub 风格的逐行反馈、严重性标签、总体摘要和问题列表。浏览器 UI 提供文件列表、增删行统计、Issue Navigator、问题复制、逐项导航、事件日志以及 Commit、Commit & Push、Skip 操作。可选的本地图谱引擎为每个代码块计算 0–100 的 Blast Radius 和 Review Priority,再按 60/40 合成为排序分数;首次使用会索引仓库,之后增量刷新。lrc review --vouch 不调用 AI,但记录个人担保和既有覆盖率;lrc review --skip 跳过审查和责任声明。仓库可通过 .lrc/rules/*.md 提供最多 3000 字符的审查规则,并以 .lrc/ignore 排除不应发送给模型的文件。
- 使用代码生成助手的开发者,在提交前检查被删除的逻辑、放宽的约束、泄露的凭据或昂贵的云调用。
- 采用不同编辑器和 AI 助手的团队,把 Git commit 设为统一审查触发点,而不是依赖某个 IDE 扩展。
- 面对数百行、多文件差异的审查者,利用爆炸半径和客户影响相关评分优先阅读高风险代码块。
- 需要审计线索的工程负责人,在 Git 日志中查看各提交是已审查、已担保还是已跳过,以及迭代次数和覆盖率。
- 有内部编码、安全或依赖约束的仓库维护者,通过
.lrc/rules/和.lrc/ignore调整审查内容与范围。 - Claude Code 用户,在同一次安装后使用
review with lrc、/lrc:review、/lrc:vouch和/lrc:skip。
这个 Agent 有哪些优点和局限?
- 审查发生在提交进入永久 Git 历史之前,且全局钩子不依赖开发者使用特定编辑器。
- 同时提供逐行评论、可筛选的 Issue Navigator、Summary Deck,以及写入 Git 日志的迭代和覆盖率记录。
- 支持 Gemini、OpenAI、Claude、DeepSeek、OpenRouter、Atlas Cloud 和 Anthropic Compatible API,可自带密钥并调整连接器优先级。
- 可选风险评分会展示调用链、入口点、重复实现、测试缺失、复杂度和历史共变等评分信号,而常规审查不依赖该引擎。
- 仓库级规则和忽略模式可版本控制,并能在发送前预览实际传给模型的指令。
- 核心审查需要网络、LiveReview 账户/API key、至少一个受支持的模型密钥和浏览器界面,不是完全离线的本地工具。
- 文档说明 AI 只分析暂存差异,不上传完整仓库上下文;这限制了默认审查对跨文件或全仓语义的掌握。
- 风险评分依赖另行自动安装到
~/.lrc/bin的 codebase-memory-mcp 引擎,首次仓库索引可能需要数分钟。 - 全局钩子默认影响机器上的每个 Git 仓库,采用前需要评估团队流程,并在不适用的仓库中显式禁用。
- 许可证是修改版 Sustainable Use License:允许内部业务使用和自行修改,但禁止作为竞争服务转售及商业分发修改版本。
- 免费套餐按工作量限制为每月 30k LOC;超过后需升级,Premium 起价为 100k LOC 32 美元。
如何安装或部署这个 Agent?
前提是本机已有 Git、可用浏览器和网络连接。Linux/macOS 推荐安装:
curl -L https://hexmos.com/ipm-install | bash && ipm i HexmosTech/git-lrcWindows PowerShell:
iwr https://hexmos.com/ipm-install-ps | iex; ipm i HexmosTech/git-lrc也可在 Linux/macOS 直接运行:
curl -fsSL https://hexmos.com/lrc-install.sh | bashWindows 的直接安装命令是:
iwr -useb https://hexmos.com/lrc-install.ps1 | iex安装后运行 git lrc setup。浏览器中的一次性设置需要登录 Hexmos 取得 LiveReview API key,并配置免费的 Gemini API key;也可稍后通过 lrc ui 添加 OpenAI、Claude、DeepSeek、OpenRouter、Atlas Cloud 或 Anthropic Compatible API 连接器。设置是机器级的,无需逐仓库配置。
如何使用这个 Agent?
最直接的自动流程是:
git add .
git commit -m "add payment validation"提交前会自动打开审查。若想先手动审查:
git add .
git lrc review在浏览器 UI 中检查逐行问题,将问题复制给编码助手修复,再次暂存并运行审查。满意后可运行 git lrc review --vouch,再执行 git commit;如果明确不审查,可运行 git lrc review --skip。使用 lrc ui 管理连接器及优先级,列表中的第一个连接器默认用于审查。针对仓库规则,运行 lrc config init,编辑 .lrc/rules/*.md 与 .lrc/ignore,再用 lrc config check 验证、用 lrc config preview 查看将发送给模型的完整规则。可用 git lrc hooks disable 暂停当前仓库的钩子,并用 git lrc hooks enable 恢复。
这个 Agent 与同类方案有什么区别?
与 PR 阶段审查相比,git-lrc 把反馈提前到提交前,避免先提交、推送再让团队处理可提前发现的问题。与 IDE 扩展相比,它以所有开发者共有的 Git commit 为触发点,不绑定某个编辑器。随安装提供的 claude-lrc 面向 Claude Code 内的自然语言和斜杠命令操作,而 git-lrc 面向跨编辑器、跨仓库的提交时执行。面向团队的 LiveReview 在此基础上增加仪表板、组织级策略和审查分析。
常见问题
它会把整个仓库上传给模型吗?
.lrc/ignore 还可排除特定路径。免费使用需要什么?
如果本地图谱引擎不可用,提交审查还能运行吗?
--blast-radius=false 显式关闭评分。能否只对某个仓库停用自动钩子?
git lrc hooks disable,需要恢复时运行 git lrc hooks enable。Review、Vouch 和 Skip 有什么区别?
skipped。