CodeGraph объединяет quality- и security-findings для явного Git diff, staged changes или списка файлов. Профессиональный reviewer использует эти находки вместе с repository protection rules для решения о merge.
Выберите один scope
Сравнение рабочего дерева с base ref:
python -m src.cli review --base-ref origin/main --format markdown
Review staged changes:
python -m src.cli review --staged --format json --output-file <report.json>
Review выбранных файлов:
python -m src.cli review --files <file-one> <file-two> --format sarif --sarif-file <report.sarif>
Текущие форматы: --format {markdown,json,sarif}. Проверяйте flags установленной версии через
python -m src.cli review --help.
Прочитайте результат
- Подтвердите base/target revision и фактически изменённые файлы.
- Проверьте source location, category, severity и rationale каждого finding.
- Отделите candidate от подтверждённого defect; воспроизведите findings высокого риска.
- Зафиксируйте false positives и неустранённые evidence gaps.
- До решения выполните собственные tests и policy checks репозитория.
--no-security намеренно исключает измерение review и должен быть виден в evidence. Успех
команды подтверждает operational review, а не product acceptance.
Восстановление
- Пустой diff: проверьте base ref, staged state и file selectors.
- Устаревшие project evidence: обновите проект до принятия graph-backed findings.
- Неподдерживаемый output: откройте live
--help. - Timeout или partial result: сохраните warnings и повторяйте только после устранения причины либо сужения scope.
Источники контракта
src/cli/analysis_commands/review_command.py— parser и review options;src/review/pipeline.py— unified orchestration;src/review/models.py— result contract;docs/guides/ru/CODE_REVIEW_HOOKS.md— границы hook automation.