Skip to content

Latest commit

 

History

7 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

code-review

CLI que revisa Pull Requests de GitHub, organizada en etapas independientes:

  • Seguridad — OWASP API Security Top 10 2023 (vía Claude Code)
  • Dependencias — vulnerabilidades conocidas en las dependencias del PR, escaneadas contra OSV.dev con OSV-Scanner embebido. A diferencia de las demás etapas, es 100% determinística: no pasa por ningún modelo de lenguaje.
  • Mantenibilidad — estructura, legibilidad y complejidad (vía Claude Code)
  • Testing — cobertura y casos borde (vía Claude Code)
  • Resiliencia — manejo de fallos y observabilidad (vía Claude Code)

Muestra el progreso de cada etapa en una interfaz interactiva de terminal y deja los hallazgos de cada una en un archivo Markdown en el directorio actual.

Requisitos

  • gh (GitHub CLI), autenticado con gh auth login.
  • claude (Claude Code CLI), autenticado.

No hace falta instalar nada aparte para el escaneo de dependencias — OSV-Scanner viaja embebido dentro del binario de code-review.

Instalación

Sin Go (binario precompilado)

curl -fsSL https://raw.githubusercontent.com/LucasNav6/code-review-cli/master/scripts/install.sh \
  | CODE_REVIEW_REPO=LucasNav6/code-review-cli sh

O descargá el binario para tu plataforma directamente desde la página de Releases.

Con Go

go install github.com/LucasNav6/code-review-cli/cmd/code-review@latest

Uso

# A partir de la URL del pull request
code-review --url="https://github.com/org/repo/pull/123"

# A partir de organización, repositorio y número
code-review --org="org" --repo="repo" --id=123

# Modo interactivo (pregunta la URL)
code-review

# Ayuda y versión
code-review --help
code-review --version

# Actualizar a la última versión publicada
code-review upgrade

Controles de la interfaz

Tecla Acción
Cambiar de etapa de revisión
Navegar hallazgos / hacer scroll
Tab Alternar entre hallazgos y salida cruda de Claude
PgUp/PgDn Paginar la salida de Claude
q Salir

Actualizaciones

code-review chequea (con una caché de 24hs) si hay una versión más nueva publicada y, si la hay, muestra un aviso al terminar una revisión. Para actualizar:

code-review upgrade

Desarrollo

make check   # fmt + vet + test
make build   # compila a bin/code-review con info de versión

Releases

Los binarios se publican automáticamente vía GoReleaser al pushear un tag vX.Y.Z:

git tag v0.1.0
git push origin v0.1.0

El workflow en .github/workflows/release.yml compila binarios para Linux/macOS/Windows (amd64 y arm64) y los adjunta a una GitHub Release, junto con un checksums.txt. Solo se publican releases de tags cuyo commit pertenece a master.

Contribuir

Los cambios se aceptan únicamente vía Pull Request contra master, y requieren aprobación de un code owner (ver .github/CODEOWNERS). Guía completa en .github/CONTRIBUTING.md.

Licencia

Apache License 2.0.

About

No description, website, or topics provided.

Resources

Contributing

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages