CLI que revisa Pull Requests de GitHub, organizada en etapas independientes:
- Seguridad — OWASP API Security Top 10 2023 (vía Claude Code)
- Dependencias — vulnerabilidades conocidas en las dependencias del PR, escaneadas contra OSV.dev con OSV-Scanner embebido. A diferencia de las demás etapas, es 100% determinística: no pasa por ningún modelo de lenguaje.
- Mantenibilidad — estructura, legibilidad y complejidad (vía Claude Code)
- Testing — cobertura y casos borde (vía Claude Code)
- Resiliencia — manejo de fallos y observabilidad (vía Claude Code)
Muestra el progreso de cada etapa en una interfaz interactiva de terminal y deja los hallazgos de cada una en un archivo Markdown en el directorio actual.
No hace falta instalar nada aparte para el escaneo de dependencias — OSV-Scanner viaja embebido dentro del binario de code-review.
curl -fsSL https://raw.githubusercontent.com/LucasNav6/code-review-cli/master/scripts/install.sh \
| CODE_REVIEW_REPO=LucasNav6/code-review-cli shO descargá el binario para tu plataforma directamente desde la página de Releases.
go install github.com/LucasNav6/code-review-cli/cmd/code-review@latest# A partir de la URL del pull request
code-review --url="https://github.com/org/repo/pull/123"
# A partir de organización, repositorio y número
code-review --org="org" --repo="repo" --id=123
# Modo interactivo (pregunta la URL)
code-review
# Ayuda y versión
code-review --help
code-review --version
# Actualizar a la última versión publicada
code-review upgrade| Tecla | Acción |
|---|---|
← → |
Cambiar de etapa de revisión |
↑ ↓ |
Navegar hallazgos / hacer scroll |
Tab |
Alternar entre hallazgos y salida cruda de Claude |
PgUp/PgDn |
Paginar la salida de Claude |
q |
Salir |
code-review chequea (con una caché de 24hs) si hay una versión más nueva publicada y, si la hay, muestra un aviso al terminar una revisión. Para actualizar:
code-review upgrademake check # fmt + vet + test
make build # compila a bin/code-review con info de versiónLos binarios se publican automáticamente vía GoReleaser al pushear un tag vX.Y.Z:
git tag v0.1.0
git push origin v0.1.0El workflow en .github/workflows/release.yml compila binarios para Linux/macOS/Windows (amd64 y arm64) y los adjunta a una GitHub Release, junto con un checksums.txt. Solo se publican releases de tags cuyo commit pertenece a master.
Los cambios se aceptan únicamente vía Pull Request contra master, y requieren aprobación de un code owner (ver .github/CODEOWNERS). Guía completa en .github/CONTRIBUTING.md.