FEATURES · 只陈述事实
处处顺手,
默认安全。
命令、升级、鉴权、部署——每个环节都按「开箱即用且默认安全」设计。文中性能与资源数据来自 2026-08-03 双机实测。
一个二进制,两个名字。
无论通过 install.sh、Homebrew tap 还是 Docker 镜像安装,都会自带 reng 短别名。 reng 与 review-engine 是同一份二进制、同一条命令——你用哪个名字调用,帮助与用法输出就显示哪个名字。
评审一次改动,审计整仓健康。
命令行围绕两种真实场景做了明确分工,不把职责混在一个命令里。
reng review
分支评审:评审当前分支相对基线的差异、暂存区改动或指定 commit 区间,聚焦「这次改动会引入什么问题」。
reng audit
整仓审计(repo-review的别名):对全仓库做一轮健康度体检,输出整体评审结论,适合定期巡检。
升级不靠外部脚本,也不裸奔。
内置的 reng upgrade 把「升级」本身也当作供应链攻击面来防,走完一整条可信链路:
还会自动识别安装方式给出对应提示:Homebrew 提示 brew upgrade review-engine,cargo 提示重新 cargo install,Docker 提示在宿主机重建镜像,普通二进制则直接 reng upgrade。
Server 形态下,升级收进浏览器。
部署为 Server 形态时,版本检查走 GET /api/v1/system/upgrade/check(服务端 1 小时缓存);发起升级走 POST /api/v1/system/upgrade(单飞:同一时刻只允许一个任务,并发请求直接 409);进度走 GET /api/v1/system/upgrade/status的 8 态状态机。Docker 形态下自动给出宿主机命令块,支持一键复制。
开箱即用,不裸奔。
REST API 采用 Bearer Token 与 X-API-Key 双通道鉴权,比较使用恒定时间比较(constant-time),从时序上抵抗令牌猜测。默认只绑定回环地址;一旦绑定非回环地址, 必须配置 token,否则服务拒绝启动——无 token 或 token 错误的请求一律返回 401。默认安全,不是事后补丁。
路由级懒加载 + 按需引入。
Web 前端采用路由级懒加载与 element-plus 按需引入,只打包真正用到的组件与样式。element-plus 单 chunk gzip 后仅 166 kB——页面打开速度,配得上引擎本身的轻快。
BENCHMARKS · 2026-08-03 实测
数据说话,不夸大。
两套测试环境:x86-64 主机(多核 CPU / 约 14 GiB 内存 / NVMe SSD)与 aarch64 主机(8 核 CPU / 约 8 GiB 内存 / NVMe)。评审是典型的 LLM I/O 等待型负载——绝大多数时间在等模型输出,CPU 几乎不忙。
| 指标 | x86-64 主机 | aarch64 主机 |
|---|---|---|
| 空载常驻内存(RSS) | ~36 MiB | ~28 MiB |
| 评审峰值内存(RSS) | ~39 MiB | ~31 MiB |
| 评审期间 CPU 峰值 | 0.26% | 5.23% |
| 镜像体积 | 168 MB | 231 MB |
| x86-64 在 2 核 / 2 GiB 容器限额下运行余量仍有 ~98%(CPU 99.8% 闲置);aarch64 配置限额为实际用量的 64 倍。 | ||
| 维度 | 结果 |
|---|---|
| 评审性能 | 11 位 AI 专家协同一轮 14–18.5 秒,整体评分 90/100 (Low-Medium 风险) |
| 部署时长 | x86-64 原生构建约 3–10 分钟;aarch64 交叉构建约 5 分钟 + ~6 秒镜像传输 |
| 稳定性基线 | cargo fmt / clippy 零警告 · 900+ 项自动化测试 |
| 发布自审 | 每轮合并前,用项目自己的多专家 AI 阵容审查本仓库自身的 diff |