自动代码审查
在 IDE、PR/MR 与 CI/CD 中自动触发,覆盖缺陷、安全、质量、编码规范与逻辑问题。
AI CODE REVIEW
AI 代码审查系统
面向人工编写与 AI 生成代码,自动审查质量、安全和逻辑问题;理解项目上下文,核对 PR 实现与需求是否一致,并提供可追溯的证据与修复建议。
从一次 FTP URL 字段处理变更开始
PRODUCT OVERVIEW
CodeHawk 不只检查 AI 生成代码。它围绕每一次代码变更,理解改动内容与影响范围,识别质量、安全和逻辑风险,核对需求是否真正落地,并帮助开发者更快完成修复。
在 IDE、PR/MR 与 CI/CD 中自动触发,覆盖缺陷、安全、质量、编码规范与逻辑问题。
关联调用关系、定义引用、数据流、文件与项目知识,减少只看 diff 带来的误判和遗漏。
将需求与验收标准拆成可检查项,映射到代码、配置与测试,发现漏实现、错实现和范围偏移。
输出问题证据、严重程度、影响范围、修复建议和参考代码,并支持对话式追问。
CORE CAPABILITIES
覆盖代码审查、上下文理解、需求符合度、修复建议和企业规则,形成可配置、可追溯的工程化审查流程。
分析空指针、资源泄漏、注入、并发、异常处理、边界条件以及业务逻辑错误。
根据风险自适应关联调用方、被调用方、定义、引用和关键数据路径。
结合目录结构、模块关系、框架约定、配置与依赖,避免把代码片段孤立审查。
统一 AI 与静态分析结果,合并重复问题,按严重程度、置信度与影响进行分级。
REQUIREMENT × PR ALIGNMENT
从“代码有没有问题”,进一步检查“代码是否正确实现了需求”。
CodeHawk 将需求与验收条件转为可检查项,再关联 PR 的代码、配置和测试证据。它不仅报告缺陷,也指出需求遗漏、行为不一致、边界条件缺失和超出范围的实现。
需求文档、用户故事、接口定义、设计说明、缺陷单与补充约束
→Diff、调用关系、配置变化、测试用例、提交说明与项目上下文
→已实现、部分实现、未实现、不一致、超范围与需要人工确认
| 需求检查项 | 结论 | 实现证据 | 置信度 |
|---|---|---|---|
| 短 payload 使用原子通道转发 | 已实现 | gui/main.cpp · L1014–1015 | 高 |
| 多路径参数必须完整往返,不得丢失 | 不符合 | 内嵌 L'\0' 导致首段后截断 | 高 |
| 长 payload 使用临时文件通道 | 已实现 | gui/main.cpp · L1018–1024 | 高 |
| 短、长两条通道行为保持一致 | 部分实现 | 原子通道与文件通道语义不一致 | 中 |
DIFFERENTIATED ADVANTAGE
编译级 SAST 是 CodeHawk 提升复杂代码审查准确度的重要底座:它向 AI 提供符号、类型、调用关系、数据流和实际编译配置。
在正确构建配置下分析真正参与编译的代码。
支持头文件、厂商关键字、编译器扩展与专用 DSL。
用调用图、数据流和缺陷证据减少上下文猜测与误报。
USE CASES
在开发者现有的工具和流程中,提供一致的代码审查能力。
在 IDE 中审查当前文件或选中代码,提前发现问题并获得修复建议。
对每次 PR/MR 自动分析,输出变更摘要、问题评论与需求符合度结论。
在构建、测试和发布流程中执行检查,按严重程度和策略决定处置方式。
了解 CodeHawk 如何检查代码问题、验证需求实现,并将 AI 与 SAST 能力融入现有研发流程。