AvixoSec/codesight
GitHub: AvixoSec/codesight
一款基于多提供商大模型的命令行代码分析工具,提供代码审查、Bug 检测、安全审计、文档生成和重构建议,并支持 SARIF 输出与 CI/CD 集成。
Stars: 3 | Forks: 0
# CodeSight
**代码分析 CLI - 在您的终端中完成代码审查、Bug 检测、文档生成和重构。**
CodeSight 将您的代码发送给 LLM(OpenAI、Anthropic、Google Vertex AI、Ollama 或任何 OpenAI 兼容的端点),并结合结构化的提示词进行代码审查、Bug 检测、安全分析、文档生成和重构。支持多提供商、可配置,适用于任何编程语言。
[](https://pypi.org/project/codesight/)
[](https://github.com/AvixoSec/codesight/actions)

[](LICENSE)
[](https://codesight.is-a.dev)
[](https://pypi.org/project/codesight/)
[](https://github.com/astral-sh/ruff)
## 功能说明
- **`codesight review`** - 代码审查,附带严重性级别标签的 Issue(crit/warn/info)
- **`codesight bugs`** - 查找逻辑错误、竞态条件、资源泄漏
- **`codesight security`** - 安全审计,附带 CWE ID 和 OWASP 映射
- **`codesight scan .`** - 带进度条扫描整个目录
- **`codesight docs`** - 自动生成 docstring 和模块文档
- **`codesight explain`** - 用通俗语言解析复杂代码
- **`codesight refactor`** - 重构建议,提供修改前后的 diff 对比
## 演示
标签:AI, AI编程, AI风险缓解, Anthropic, Bug检测, CIS基准, DevSecOps, DLL 劫持, DNS 反向解析, Google Vertex AI, LLM评估, Ollama, OpenAI, Petitpotam, Python, SARIF, Spyse API, 上游代理, 代码安全, 代码审查, 代码重构, 内存规避, 大语言模型, 文档生成, 无后门, 漏洞枚举, 研发效能, 终端工具, 自动化代码审查, 逆向工具, 错误基检测, 静态代码分析