
git-lrc
Hexmos · コーディング
git-lrcは、gitコミットにフックして変更がリポジトリに入る前にすべてのdiffを検査する無料のAIコードレビューツールだ。LiveReviewを手がけるHexmosが開発した。売りはシンプル。AIエージェントは素早くコードを書き、時に黙って何かを壊す。だからこそ本番ではなくコミット時に損害を捉える仕組みが要る。

git-lrc について
git-lrcとは
git-lrcは、コミットを監視し、変更のたびに自動コードレビューを走らせるコマンドラインツールだ。LiveReviewを手がけるHexmosが開発した。売りはシンプル。AIエージェントは素早くコードを書き、時に黙って何かを壊す。だからこそ本番ではなくコミット時に損害を捉える仕組みが要る。
このツールは検出した内容をリスク別に整理する。セキュリティやシークレット管理から、信頼性やエラー処理まで幅広い。Hexmosによれば10カテゴリ・100超の失敗パターンを追跡し、レビューが完了するたびに何が変わったか、どんなリスクが出たかを説明する短いスライド資料を生成する。
最も合うのは開発者のマシンと、すでにAIアシスタントに頼ってコーディングしている小規模チームだ。主な制約は範囲にある。git-lrcはガードレールであって、完全なテストスイートではない。リスクのあるdiffを指し示す。アプリが実際に動くかどうかは教えてくれない。
はじめかた
- 作業中の任意のGitリポジトリでターミナルを開く。
- インストールコマンドを実行する:
curl -L https://hexmos.com/ipm-install | bash && ipm i HexmosTech/git-lrc。Windowsやその他のインストール方法はプロジェクトのGet Startedガイドにある。 - いつも通りコミットする。gitコミットフックがdiffに対して自動でレビューを起動する。
- Issue Navigatorでレビューを読む。深刻度とリスクカテゴリで絞り込めるビューだ。
- 指摘された問題をAIエージェントに戻すか、修正ループにコピーして、もう一度コミットする。
AIツール情報
git-lrcの料金、対応プラットフォーム、性能を簡単に確認できます。
こんな人におすすめ
このツールが最も力を発揮するユーザー、タスク、シーン。
ユーザー
- 個人開発者と小規模チーム
- エンジニアリングマネージャー
タスク
- 流出した認証情報を履歴に入る前に捉える
- 高額なクラウド操作を指摘する
- AI生成のdiffをレビューする
シーン
- 新しいコードベースへの参加
- インシデント後のレビュー
主な機能
コミット時のレビューフック
git-lrcはgitフックをインストールし、diffがコミットになる前にAIレビューを走らせる。自ら起動するコミット前コードレビューと考えればいい。呼び出すのを覚えておく必要もないし、別のレビュー工程をCIに押し込むこともない。変更がリスクに見えれば、文脈がまだ新しいうちに目に入る。
深刻度フィルター付きIssue Navigator
インラインコメントの壁はトリアージしにくい。そこでgit-lrcは各レビューを絞り込めるビューに変える。Critical、Warning、Infoで並べ替え、SecurityやSecrets Managementといったカテゴリに踏み込み、各領域に何件の問題があるかをリアルタイムで見られる。その順位付けが要点だ。全部読ませるのではなく、まず何を直すべきかを教えてくれる。
10のリスクカテゴリ、100超のパターン
スキャナーはスタイルではなくリスクを軸に構成されている。Hexmosは10カテゴリと100超の追跡対象の失敗パターンを挙げ、セキュリティ、信頼性、コスト、バグを網羅する。フォーマットのlinterというよりコードセキュリティスキャナーに近い。障害を心配するチームには、その種の網羅性のほうが役立つ。 静的コードレビューはモデルが見落とすものを捉える。それが狙いのすべてだ。眺め続けるダッシュボードもない。ただ走る。
レビューごとのサマリー資料
各レビューは短いスライド資料も作る。何が実装されたかを平易な言葉で示し、どのリスクが指摘され、どんな技術的詳細が重要かをまとめる。誰かが手でchangelogを書かなくても変更の記録を残せる軽い方法だ。参加時やインシデント後の読み物としては、生のdiffを読み返すより優れている。
エージェントへ送る修正ループ
指摘はコピーするか、Claudeへ直接送り、AIエージェントに戻して修正できる。各指摘には高評価/低評価も付き、今後のレビューを調整する。使い続けるほどシグナルとノイズの比が良くなるはずだ。
git logの追跡
git-lrcはサマリー資料を、git log内の反復とカバレッジの履歴と組み合わせる。結果として、各変更とそれに付随するリスクの継続的な記録が残り、チームは別途ドキュメントを整えなくても何カ月後でも見返せる。
メリットとデメリット
メリット
- 完全無料で、気にする有料プランがない
- 通常のgitコミットにフックする60秒のセットアップ
- 流出した認証情報や機密のログ行など、実際のセキュリティ問題を見つける
- 深刻度フィルターで大きなレビューもトリアージしやすい
- 指摘をAIエージェントに戻す修正ループ
デメリット
- 中国や到達しにくいプラットフォームの問題はない。ローカルで動くため、コードがGit経由でコミットされることが前提になる
- レビューの品質は基盤となるAIモデル次第
- テストや人のコードレビューの代わりにはならない
よくある質問
gitコミットのたびにAIレビューを走らせ、リスクのある変更がないかdiffを検査してから通す。流出した認証情報、高額なクラウド呼び出し、AIエージェントが黙って壊したかもしれないロジックといった問題を探す。
関連コンテンツ
git-lrcに関連するツール、スキル、記事を探す。
git-lrcの代替ツール
Forefront
Forefront · コーディングForefrontはオープンソースAIで構築するためのウェブプラットフォームだ。主要なオープンソース言語モデルを自分のデータで微調整し、性能を評価し、API経由で実行したり、エクスポートして自分でホストしたりできる。クローズドなプラットフォームの手軽さを求めつつ、モデルとデータの所有権にはこだわる開発者が対象だ。
Startkit
StartKit.AI · コーディングStartkitは、AI SaaSとAIラッパー製品を作るためのボイラープレートだ。面倒な部分をあらかじめ配線済みにしたAIスタートアップボイラープレートと考えればいい。認証、StripeとLemon Squeezyの決済、利用制限、トランザクションメール、そしてOpenAI、Anthropic、Groq、Llamaと通信するAI APIスターターキットが含まれる。リポジトリをクローンして価格を設定し、ユーザーが実際にお金を払う部分に取りかかれる。ReactとTailwind上のNext.jsで作られているため、ボイラープレートコードの多くはすでに見慣れたものだ。
Testim
Tricentis · コーディングTestimは、Web・モバイル・Salesforceアプリ向けにエンドツーエンドテストを構築して実行するAIテスト自動化プラットフォームだ。機械学習を頼りに、インターフェースが変わってもテストを安定させ、チームが壊れたセレクターの修正に費やす時間を減らす。今日から使い始められる自動テストツールとしては悪くない。ブラウザで操作を録画してテストを作り、より細かい制御が必要なときはJavaScriptを足す。忙しいQAチームにとって堅実な選択肢である。
