全仓代码图谱

全仓代码图谱

让审查从 diff 延伸到全仓上下文

基于 tree-sitter 构建符号级代码图谱,支持 6 种编程语言。审查时注入调用链、定义和影响面上下文,让跨文件风险更早浮出水面。

免费试用
控制台工作台猫狗试验室
09:23:37
待处理任务56+12
阻断风险0干净
审查覆盖率60%42 个文件
平均耗时53sp95 91s
提交 / 合并请求今日审查水位
SQL 注入风险src/auth/login.ts · 高风险
0
许可证与密钥扫描package-lock.json · 已通过
通过
修复 PR 待确认2 个文件变更
待审批
调用影响面影响面
AuthServicePolicyCacheSessionNotify
风险详情SQL 注入风险

登录态校验缺少参数绑定,建议改为预编译查询并保留审计日志。

collie
$ collie review run --repo border-collie
✓ diff 已解析:42 个文件
✓ 代码图谱已同步
! 3 个风险需要审批
→ 已创建修复 PR:collie/fix-847
60%审查覆盖率
平均耗时 53s · 失败任务 31

符号级解析

tree-sitter 解析源码 AST,提取函数、类、结构体等符号定义与引用关系

调用链追踪

自动构建函数调用图,支持 caller/callee 双向查询,快速定位影响范围

影响面分析

修改一个符号时,BFS 反查所有受影响的调用方,评估变更风险

审查上下文注入

将相关符号定义、调用链与类型信息注入审查上下文,减少脱离业务语境的建议

典型使用场景

让审查从 diff 延伸到全仓上下文

01

PR 审查增强

审查 diff 时自动注入被修改符号的调用链和上下游上下文,系统能发现仅看 diff 无法发现的跨文件风险

02

重构安全评估

修改公共接口前,自动列出所有受影响的调用方,帮助评估重构的影响范围和风险

03

新人代码理解

通过符号搜索和调用链可视化,快速理解陌生代码库的结构和数据流