AI CODE REVIEW

CodeHawk

AI 代码审查系统

面向人工编写与 AI 生成代码,自动审查质量、安全和逻辑问题;理解项目上下文,核对 PR 实现与需求是否一致,并提供可追溯的证据与修复建议。

REVIEW INTELLIGENCE示例 · 非实时扫描

从一次 FTP URL 字段处理变更开始

审查流程示例,非实时扫描。第一步,检查 FTP URL 字段处理变更。第二步,关联输入、UrlDecode 解码、user/pass/path 字段与 FTP 控制命令,画面为证据路径节选,不是完整调用链。第三步,解释未过滤 CR/LF 导致的 FTP 命令注入风险。第四步,建议在解码后、命令构造前统一拒绝回车与换行。建议尚未应用,需要开发者审阅与测试。
质量、安全与逻辑问题审查
AI Code Review
核对需求与 PR 实现的一致性
需求符合度
SAST 数据流与调用关系增强上下文
SAST-based Context
灵活配置企业审查能力与策略
Custom Skills

PRODUCT OVERVIEW

从“发现问题” 到“验证实现”

CodeHawk 不只检查 AI 生成代码。它围绕每一次代码变更,理解改动内容与影响范围,识别质量、安全和逻辑风险,核对需求是否真正落地,并帮助开发者更快完成修复。

01 / REVIEW

自动代码审查

在 IDE、PR/MR 与 CI/CD 中自动触发,覆盖缺陷、安全、质量、编码规范与逻辑问题。

02 / CONTEXT

上下文深度理解

关联调用关系、定义引用、数据流、文件与项目知识,减少只看 diff 带来的误判和遗漏。

03 / ALIGNMENT

需求与实现对齐

将需求与验收标准拆成可检查项,映射到代码、配置与测试,发现漏实现、错实现和范围偏移。

04 / ACTION

解释与修复闭环

输出问题证据、严重程度、影响范围、修复建议和参考代码,并支持对话式追问。

CORE CAPABILITIES

核心能力

04 GROUPS / 16 CAPABILITIES

覆盖代码审查、上下文理解、需求符合度、修复建议和企业规则,形成可配置、可追溯的工程化审查流程。

01 / AI REVIEW & CONTEXT

理解改动及其上下游影响

01

质量、安全与逻辑缺陷

分析空指针、资源泄漏、注入、并发、异常处理、边界条件以及业务逻辑错误。

02

跨函数上下文分析

根据风险自适应关联调用方、被调用方、定义、引用和关键数据路径。

03

项目级代码理解

结合目录结构、模块关系、框架约定、配置与依赖,避免把代码片段孤立审查。

04

结果归一与去重

统一 AI 与静态分析结果,合并重复问题,按严重程度、置信度与影响进行分级。

REQUIREMENT × PR ALIGNMENT

需求与 PR 实现符合度检查

从“代码有没有问题”,进一步检查“代码是否正确实现了需求”。

CodeHawk 将需求与验收条件转为可检查项,再关联 PR 的代码、配置和测试证据。它不仅报告缺陷,也指出需求遗漏、行为不一致、边界条件缺失和超出范围的实现。

  1. 01 / INPUT

    需求与验收标准

    需求文档、用户故事、接口定义、设计说明、缺陷单与补充约束

  2. 02 / ALIGN

    实现证据映射

    Diff、调用关系、配置变化、测试用例、提交说明与项目上下文

  3. 03 / OUTPUT

    符合度与差距

    已实现、部分实现、未实现、不一致、超范围与需要人工确认

需求与实现映射审查示例 · 参数传递场景
需求检查项、结论、实现证据与置信度
需求检查项结论实现证据置信度
短 payload 使用原子通道转发已实现gui/main.cpp · L1014–1015高
多路径参数必须完整往返,不得丢失不符合内嵌 L'\0' 导致首段后截断高
长 payload 使用临时文件通道已实现gui/main.cpp · L1018–1024高
短、长两条通道行为保持一致部分实现原子通道与文件通道语义不一致中
漏实现错实现部分实现边界遗漏超范围改动证据不足待确认

DIFFERENTIATED ADVANTAGE

编译级 SAST 让 AI 获得更准确的代码事实

编译级 SAST 是 CodeHawk 提升复杂代码审查准确度的重要底座:它向 AI 提供符号、类型、调用关系、数据流和实际编译配置。

  1. 01

    准确理解宏与条件编译

    在正确构建配置下分析真正参与编译的代码。

  2. 02

    适配复杂 C/C++ 工程

    支持头文件、厂商关键字、编译器扩展与专用 DSL。

  3. 03

    以确定性事实增强 AI

    用调用图、数据流和缺陷证据减少上下文猜测与误报。

COMPILER CONTEXTAI + SAST
Symbols & Types符号、类型与定义引用
Call Graph函数调用关系与影响范围
Data Flow输入、传播路径与危险操作
Build Context宏、头文件与条件编译
CONTEXT-AWARE REVIEW更相关的上下文 更可靠的 AI 审查结论
AI 与 SAST 联合分析原理示意

USE CASES

贯穿研发流程的代码审查

IDE → PR / MR → CI / CD

在开发者现有的工具和流程中,提供一致的代码审查能力。

01 / IDE

编码阶段即时审查

在 IDE 中审查当前文件或选中代码,提前发现问题并获得修复建议。

02 / PR / MR

合并前自动审查

对每次 PR/MR 自动分析,输出变更摘要、问题评论与需求符合度结论。

03 / CI / CD

质量与安全门禁

在构建、测试和发布流程中执行检查,按严重程度和策略决定处置方式。

让每一次代码变更 都经得起审查

了解 CodeHawk 如何检查代码问题、验证需求实现,并将 AI 与 SAST 能力融入现有研发流程。

申请产品演示