Le projet embarque un ruleset fine-tuné pour 40+ classes de bugs (NPE, race conditions, XSS, injection SQL). Compatible OpenAI et Anthropic, il s'adapte au modèle de votre pipeline — vous passez votre clé API, le coût reste celui de l'appel LLM externe. Déploiement sur prem possible via Docker.
La limite : l'outil n'échappe pas aux hallucinations légères sur contexte complexe multi-fichiers. Les retours d'usage signalent une vraie réduction de temps de review (30-40% selon Alibaba), mais demande une calibration initiale sur votre codebase pour éviter le bruit.
À retenir : c'est de l'open-source production-ready, pas une démo. Alibaba le roule sur 10k+ développeurs internes. Le code est dans le repo, la doc operational.






