Unvalidated user input passed directly to SQL builder
src/db.rs:42 — query.push_str(&user_input) without parameterizationRecommendation — 改用参数化查询或 prepared statement builder,并补充集成测试。
CODE REVIEW BOARD · 多专家 · 打分 · 可执行
A virtual CodeReview Board for every pull request — multi-expert, scored, actionable. 11 位 AI 专家并行评审同一份 diff:每条 finding 都带 severity / confidence / evidence / impact / recommendation / effort,最终以加权总分与风险等级落印。
brew install liewzheng/tap/review-engine
curl -fsSL https://raw.githubusercontent.com/Liewzheng/ReviewEngine/main/install.sh | bash
docker pull ghcr.io/liewzheng/review-engine:latest
2026-08-03 双机实测(x86-64 / aarch64)· 完整数据见 特性与实测数据
WORKFLOW
输入可以是 MR、PR 或本地 diff;中间由 11 位专家并行完成;输出是一份落印的评分报告。
reng review 接受分支基线、暂存区或 commit 区间,也能直接评审 GitLab MR / GitHub PR。
11 位 AI 专家按各自 role、focus、principles 与 weight 并行评审同一份 diff,各出各的 finding。
Lead Reviewer 汇总:合并重复、裁决分歧、过滤证据不成立的结论,抑制误报。
输出加权总分、风险等级,以及每条 finding 的证据链、影响与修复建议。
SAMPLE REPORT · 摘自 README demo
每条 finding 都携带 severity / confidence / evidence / impact / recommendation / effort;Lead 汇总后给出加权总分与风险等级。
src/db.rs:42 — query.push_str(&user_input) without parameterizationRecommendation — 改用参数化查询或 prepared statement builder,并补充集成测试。
src/search.rs:88 — loop inside load_user_records()Recommendation — 为 user_id 加数据库索引,并考虑批量抓取(batch fetching)。
DEPLOY
安装、升级、跨架构部署,都由同一个静态二进制承载。
$ reng review
本地评审、审计与自升级,无需常驻进程,脚本与 CI 里随手可用。
$ reng serve
REST API + Web UI,团队集中查看评审历史、配置与升级。
$ docker compose up -d
跨 x86-64 / aarch64 的镜像开箱即用,一条命令拉起 Server 形态。
$ brew install liewzheng/tap/review-engine
随 Homebrew 生态管理安装与升级,同样自带 reng 短别名。