CodeLens 2.0 正式发布 — 支持全代码库上下文

让每一行代码经得起审视

CodeLens 用大模型理解你的整个代码库,在 30 秒内找出 bug、安全漏洞与性能隐患——在它们进入生产环境之前。

pull request #1284 — payment-service CodeLens 审查完成
1export async function chargeOrder(order) {
2 const amount = order.total * 100;
3 // CodeLens: 金额未做币种精度处理 [!]
4 const res = await gateway.charge(amount);
5 if (res.status == 'ok') return res.id;
6 retry(order); // 无最大重试上限
7}
严重 · 资金精度浮点乘法会丢失精度,建议使用整数最小币值单位运算。
警告 · 无限重试retry 缺少退避与上限,故障时可能雪崩式重复扣款。
建议 · 严格比较使用 === 替代 ==,避免隐式类型转换带来的边界问题。

全 球 4 0 0 0 + 工 程 团 队 的 共 同 选 择

Vertex Nimbus Cloud Quantix Starlit AI Plusgrid Deltaforge Orbital Vertex Nimbus Cloud Quantix Starlit AI Plusgrid Deltaforge Orbital
LIVE REVIEW

滚动,看 CodeLens
如何审查一次提交

下面是一段真实风格的提交代码。继续滚动,AI 会逐行扫描,依次揪出隐藏在其中的三个问题。

src/services/orders.js 审查中
1async function getUserOrders(userId, status) {
2 const user = await db.query(
3 `SELECT * FROM users WHERE id = ${userId}`
4 );
5 const orders = [];
6 for (const id of user.orderIds) {
7 orders.push(await db.orders.find(id));
8 }
9 if (status != null) {
10 return orders.filter(o => o.status == status);
11 }
12 return orders;
13}
严重 · 安全orders.js · L3
SQL 注入风险

userId 被直接拼进 SQL 字符串。攻击者传入 1 OR 1=1 即可拖走整张用户表。

CodeLens 建议修复db.query('... WHERE id = ?', [userId])
警告 · 性能orders.js · L7
循环内串行 await

N 个订单要排队等 N 次往返查询。100 个订单时,本可 80ms 完成的请求被拖到 4 秒。

CodeLens 建议修复await Promise.all(ids.map(id => db.orders.find(id)))
建议 · 缺陷orders.js · L10
松散相等比较

== 会让数字 1 与字符串 "1" 划上等号——这正是上季度三个线上工单的根因。

CodeLens 建议修复orders.filter(o => o.status === status)
CAPABILITIES

不止找问题
理解你的工程

CodeLens 不是规则引擎。它阅读你的整个仓库、历史提交与团队规范,像最资深的同事一样思考。

全代码库上下文

不止看 diff。CodeLens 追踪跨文件调用链与数据流,发现只有"读过整个项目的人"才能发现的问题。

安全漏洞扫描

注入、越权、密钥泄露、依赖链漏洞——按 OWASP 与 CWE 标准分级,附带可一键应用的修复补丁。

性能热点洞察

N+1 查询、循环内 IO、无界缓存、内存泄露模式,在评审阶段拦截,而不是在凌晨三点的告警里。

学习团队规范

从历史评审意见中学习你们的命名、分层与错误处理约定,给出的建议永远符合团队口味。

一键修复建议

每条评论都附带可直接 commit 的修复代码,点一下应用,平均为每个 PR 省下 23 分钟来回沟通。

无缝接入工作流

GitHub、GitLab、Bitbucket 两分钟接入;评论直接出现在 PR 时间线里,团队无需改变任何习惯。

WHY CODELENS

代码审查不该是发布前的瓶颈。它应该是工程师的第二双眼睛——更快、更细、永不疲倦。CodeLens 把数小时的等待,变成三十秒的洞察。

0%
缺陷召回率
0s
平均审查耗时
0x
PR 合并速度提升
0
已审查 Pull Request
VOICES

工程师们怎么说

"接入第一周就拦下了一个会导致越权访问的中间件漏洞,那一刻我们决定全员上 CodeLens。"

沈一帆
Starlit AI · 基础架构负责人

"以前 PR 平均挂两天等 review,现在 30 秒拿到第一轮反馈,人类评审只看架构决策。"

林楚乔
Nimbus Cloud · 资深后端工程师

"它真的懂我们的代码库。指出的 N+1 问题跨了三个文件的调用链,静态扫描工具从来做不到。"

赵砚
Quantix · CTO

"新同事说 CodeLens 的评论像一位耐心的导师,每条建议都解释为什么,团队成长肉眼可见。"

韩沛瑶
Deltaforge · 工程效能负责人

"接入第一周就拦下了一个会导致越权访问的中间件漏洞,那一刻我们决定全员上 CodeLens。"

沈一帆
Starlit AI · 基础架构负责人

"以前 PR 平均挂两天等 review,现在 30 秒拿到第一轮反馈,人类评审只看架构决策。"

林楚乔
Nimbus Cloud · 资深后端工程师

"它真的懂我们的代码库。指出的 N+1 问题跨了三个文件的调用链,静态扫描工具从来做不到。"

赵砚
Quantix · CTO

"新同事说 CodeLens 的评论像一位耐心的导师,每条建议都解释为什么,团队成长肉眼可见。"

韩沛瑶
Deltaforge · 工程效能负责人

"安全团队最爱的工具。上线一季度,生产环境安全工单下降 71%,审计报告直接引用它的记录。"

许临舟
Orbital · 安全工程总监

"我们试过 5 个同类产品,只有 CodeLens 的误报率低到让工程师愿意留着它。"

唐铭蔚
Plusgrid · VP of Engineering

"一键修复是杀手锏。建议补丁可以直接 commit,每个 PR 平均省 23 分钟扯皮时间。"

魏屿
Vertex · 全栈工程师

"周五下午敢合并大改动了——因为知道有一双永不疲倦的眼睛替我们盯着。"

江北辰
独立开发者

"安全团队最爱的工具。上线一季度,生产环境安全工单下降 71%,审计报告直接引用它的记录。"

许临舟
Orbital · 安全工程总监

"我们试过 5 个同类产品,只有 CodeLens 的误报率低到让工程师愿意留着它。"

唐铭蔚
Plusgrid · VP of Engineering

"一键修复是杀手锏。建议补丁可以直接 commit,每个 PR 平均省 23 分钟扯皮时间。"

魏屿
Vertex · 全栈工程师

"周五下午敢合并大改动了——因为知道有一双永不疲倦的眼睛替我们盯着。"

江北辰
独立开发者

让代码
自己说话

两分钟接入你的第一个仓库。前 14 天免费,无需信用卡,随时可以离开——虽然没人这么做。

已支持 GitHub · GitLab · Bitbucket · 私有化部署