极狐CodeRider是什么
极狐CodeRider的当前官方名称是“驭码 CodeRider”,由极狐GitLab提供。
它把AI编程智能体与GitLab研发流程结合,覆盖写代码、代码审核、议题、合并请求和CI/CD。
主要功能
- 根据自然语言生成代码和完整任务方案。
- 在编辑器中提供单行或多行代码补全。
- 解释、注释、修改和优化选中的代码。
- 为函数或代码片段生成单元测试。
- 自动总结Issue和Merge Request。
- 生成文件级AI代码审核建议。
- 在IDE中查看差异并添加评审意见。
- 验证CI/CD配置并管理流水线。
- 基于企业文档与代码知识库问答。
- 通过MCP连接GitLab和其他工具。
- 使用规则、记忆、工作流和Agent Skills。
- 在IDE、终端或Web问答平台使用。
AI编程能力
| 能力 | 主要用途 | 人工检查 |
|---|---|---|
| 代码补全 | 续写单行或多行代码 | 逻辑、依赖与许可 |
| 代码生成 | 根据需求创建功能 | 需求覆盖与工程结构 |
| 代码解释 | 理解陌生或复杂实现 | 与实际运行行为核对 |
| 代码注释 | 生成行间说明 | 避免错误或多余注释 |
| 代码修改 | 按自然语言调整选区 | 查看差异和影响范围 |
| 单元测试 | 生成测试代码与数据 | 边界条件和断言质量 |
| 代码优化 | 改进可读性、性能和安全 | 基准、回归与兼容性 |
编程智能体
CodeRider Agent可读取文件、提出修改、执行命令、使用浏览器和调用MCP工具。
标准流程会展示建议操作和代码差异,用户审查批准后才继续执行。
- 明确任务目标、技术栈和验收条件。
- 让Agent先读取相关文件和项目规则。
- 检查它提出的计划与影响范围。
- 逐项批准文件修改和终端命令。
- 运行测试、静态检查和安全扫描。
- 查看最终差异,不只阅读总结。
- 确认无误后再提交合并请求。
工作模式
| 模式 | 主要用途 | 工具权限 |
|---|---|---|
| Code | 实现、修改和调试 | 可读写、命令、浏览器与MCP |
| Ask | 解释代码和技术问答 | 只读、浏览器与MCP |
| Architect | 设计方案与拆解任务 | 不直接写代码 |
| Debug | 定位故障和验证假设 | 按配置使用开发工具 |
| Review | 检查变更与风险 | 侧重审阅而非实现 |
| Orchestrator | 拆分并协调复杂子任务 | 按任务与配置执行 |
不同模式会记住各自上次使用的模型,也可通过斜杠命令切换。
AI DevOps助手
- 自动生成Issue讨论概览。
- 总结合并请求描述与代码修改。
- 在VS Code内进行文件级代码审核。
- 查看合并前后的代码差异。
- 生成提交信息并辅助创建合并请求。
- 验证CI/CD配置和查看流水线状态。
- 创建、取消或重试流水线。
- 下载流水线产物。
- 查询Issue、MR、Epic、代码片段和漏洞。
- 提供20多种GitLab快捷操作。
AI建议不会改变GitLab权限模型,最终操作仍受账号、项目和分支权限控制。
AI代码审核
团队版可对合并请求生成文件级审核建议,帮助发现逻辑、规范、可维护性和安全问题。
- 确保合并请求范围清晰且变更不过大。
- 让AI先总结修改目的和关键文件。
- 检查每条建议是否对应真实代码。
- 对安全问题结合扫描工具和人工复核。
- 在IDE中查看修改前后差异。
- 只提交经过验证的评审意见。
- 合并前运行完整测试与保护规则。
AI审核可能漏报、误报或不了解业务约束,不能取代资深评审和自动化测试。
企业文档与代码知识库
CodeRider可基于云端模型或企业私有模型,对内部文档和代码进行检索增强问答。
| 知识库 | 支持内容 | 当前限制 |
|---|---|---|
| 企业文档库 | TXT、DOC、DOCX、PPT、PPTX、MD、MDX、PDF实验支持 | 单文件小于10MB |
| 企业代码库 | Python、Go、Ruby、JS、TS、Java、C/C++等 | 单文件小于10MB |
| 项目知识库 | 与GitLab项目关联 | 按项目权限控制 |
| Web问答平台 | 自然语言、文档与代码问答 | 无需IDE但需要授权登录 |
PDF支持目前标注为实验能力,扫描件和复杂版式的解析效果需要先测试。
知识库权限
| 项目角色 | 知识库权限 |
|---|---|
| 维护者及以上 | 创建、更新和删除对应项目知识库 |
| 访客及以上 | 调用已有知识库进行问答 |
| 无项目权限 | 不能访问受保护的项目知识库 |
企业仍应检查索引同步、离职回收、跨项目引用和模型提供商的数据处理边界。
模型配置
个人和企业可使用官方模型,也可在管理员允许时配置自己的模型提供商。
| 模型来源 | 示例 | 成本与数据提醒 |
|---|---|---|
| CodeRider官方模型 | 平台提供的编程模型 | 消耗所属组织Token |
| 国内云模型 | DeepSeek、Moonshot、智谱等 | 费用由提供商另计 |
| OpenAI兼容接口 | 兼容格式的云模型 | 核对地址、密钥和日志 |
| 本地模型 | Ollama、LM Studio | 效果取决于本机模型与硬件 |
| 企业私有模型 | 自部署推理服务 | 需配置运维、安全和容量 |
自带API密钥时,应使用最小权限、单独项目和可轮换凭据,不把密钥提交到代码仓库。
官方模型Token
- 首次使用官方模型后开始统计调用量。
- 免费用户获得有限Token。
- 个人版当前包含每年3000万Token。
- 余额可在当前组织的用户中心查看。
- 充值前必须确认当前所在组织。
- 自定义第三方模型费用不包含在CodeRider套餐中。
MCP能力
CodeRider内置官方GitLab MCP服务,并允许配置项目级和全局MCP服务。
- 官方GitLab MCP包含Issue、分支和MR管理等常用工具。
- 文档当前称内置GitLab相关工具约47种。
- 项目MCP配置跟随当前代码仓,可供项目成员协同维护。
- 全局MCP对当前用户设备上的多个项目生效。
- 有效项目MCP和全局MCP各有数量上限。
- 智能体根据工具名称和描述选择调用。
MCP服务器可能拥有外部系统权限,启用前应审核来源、参数、凭据和可执行操作。
Agent Skills与规则
CodeRider实现Agent Skills,并通过SKILL.md封装领域知识、脚本和可复用工作流。
| 扩展方式 | 作用 | 适合内容 |
|---|---|---|
| 通用Skill | 所有模式可用 | 团队开发规范 |
| 模式Skill | 只在指定模式加载 | 重构、架构或审核流程 |
| 项目Skill | 随仓库共享 | 项目构建与测试方法 |
| 自定义规则 | 约束所有模型行为 | 文件禁读、格式和安全要求 |
| 自定义工作流 | 复用多步骤任务 | 发布、排错与审查流程 |
Skill中可能包含可执行脚本,安装第三方Skill前应像审核代码依赖一样审查内容。
记忆功能
- 用户记忆保存个人偏好和常用约定。
- 项目记忆记录仓库上下文和团队规则。
- 用户记忆可手动上传或下载实现跨设备同步。
- 记忆内容可能影响后续回答与操作。
- 不要把密码、Token或客户秘密写入记忆。
- 项目变更后应及时删除过期指令。
极狐CodeRider使用教程
- 注册极狐GitLab账号或取得企业实例账号。
- 在VS Code、JetBrains、Android Studio或Xcode安装官方插件。
- 也可安装CodeRider CLI并选择PAT或OAuth登录。
- 确认实例地址、组织和Token余额。
- 打开项目后选择Ask模式了解仓库。
- 用Architect模式生成方案并人工确认。
- 切换Code模式执行一个小范围任务。
- 逐项审查文件读取、修改和终端命令。
- 运行测试、格式化、扫描和构建。
- 使用GitLab功能创建MR并生成摘要。
- 让AI审核变更,再由开发者完成终审。
- 生产项目保持自动批准关闭并保护敏感文件。
CLI安装与登录
CodeRider CLI可通过官方安装脚本或Node包管理器安装,并提供升级与卸载命令。
| 登录方式 | 流程 | 安全建议 |
|---|---|---|
| OAuth | 跳转浏览器授权登录 | 核对实例和授权范围 |
| PAT | 输入个人访问令牌 | 设置有效期并勾选必要范围 |
| 企业实例 | 输入私有部署地址 | 向管理员确认域名与证书 |
PAT创建后通常无法再次查看,应安全保存并在泄露或离职时立即撤销。
版本与价格
以下官网价格核验于2026年8月31日,团队采购和Token充值以结算或合同为准。
| 版本 | 价格 | Token | 适合用户 |
|---|---|---|---|
| Personal | 0元/人/年 | 3000万/年 | 个人开发者与学习者 |
| Team | 2399元/人/年 | 按官方权益 | 需要GitLab协作与代码审核的团队 |
| Enterprise私有化 | 联系销售 | 不限量 | 强调数据、权限和本地部署的组织 |
不限Token仍可能受部署容量、公平使用和合同资源规格限制,应在采购时写清。
版本功能对比
| 功能 | Personal | Team | Enterprise |
|---|---|---|---|
| VS Code与JetBrains等 | 支持 | 支持 | 支持 |
| 代码补全与Agent编程 | 支持 | 支持 | 支持 |
| 极狐GitLab团队版 | 不包含 | 包含 | 按方案 |
| AI代码审核 | 不含团队权益 | 支持 | 支持 |
| 企业知识库问答 | 不含团队权益 | 支持 | 支持 |
| Issue与MR智能处理 | 基础能力按个人版 | 完整团队能力 | 支持 |
| SLA与专属支持 | 无 | 支持 | 按合同 |
| 私有模型和服务器 | 无 | 云端方案 | 支持自托管 |
| 企业权限与审计 | 基础账号权限 | 团队管理 | 完整企业能力 |
安全审批与YOLO模式
自动批准可减少确认步骤,但也会扩大智能体对文件、终端、浏览器和外部工具的权限。
| 设置 | 风险 | 建议 |
|---|---|---|
| 逐项批准 | 速度较慢 | 生产和敏感仓库默认使用 |
| 只读自动批准 | 可能读取过多文件 | 先设置敏感路径禁读 |
| 写入自动批准 | 可能大范围改代码 | 仅限隔离分支和可恢复环境 |
| 命令自动批准 | 可能执行破坏性命令 | 严格限制命令与工作目录 |
| YOLO模式 | 绕过全部确认 | 只用于低风险隔离原型 |
| AI安全守门员 | 增加成本和延迟 | 不能替代人工边界 |
官方明确不建议在生产代码、敏感项目和高错误成本场景开启YOLO模式。
企业采购要点
- 确认每人许可、组织Token和超额费用。
- 明确模型部署位置与代码传输路径。
- 约定知识库索引、备份和删除机制。
- 检查项目权限、审计日志和离职回收。
- 用真实仓库测试代码补全和审核质量。
- 把可用性、响应、升级和安全事件写入SLA。
- 确认第三方模型和MCP的责任边界。
隐私与代码安全
- 禁止将密码、密钥和生产凭据写入提示词。
- 用规则屏蔽环境文件和证书目录。
- 自带模型密钥使用最小权限与定期轮换。
- 检查是否允许模型提供商保留或训练输入。
- 对AI生成依赖进行许可证和供应链扫描。
- 所有写入和命令执行保留审查记录。
- 敏感企业优先评估私有化和本地模型。
- 在独立分支、容器或沙箱中运行高风险任务。
API与开源边界
| 项目 | 当前状态 |
|---|---|
| CodeRider产品 | 官方商业服务与插件 |
| 官方GitLab MCP | 支持与GitLab API交互 |
| 独立CodeRider推理API | 暂未找到公开定价文档 |
| 极狐GitLab基础版源码 | 存在公开仓库 |
| CodeRider完整源码 | 暂未发现公开仓库 |
| CodeRider是否开源 | 不应因GitLab基础版开源而标记为开源 |
使用限制
- AI生成代码可能有逻辑、性能和安全缺陷。
- 代码审核可能漏报或误报。
- 个人版Token有年度上限。
- 自带模型会产生第三方费用与数据风险。
- 知识库格式、文件大小和权限存在限制。
- 自动批准与YOLO模式可能执行高风险操作。
- 私有化部署需要持续运维模型和服务器。
常见问题
极狐CodeRider和驭码CodeRider是同一个产品吗?
是,当前官方名称为驭码CodeRider,由极狐GitLab提供,旧称和目录中常写作极狐CodeRider。
CodeRider个人版免费吗?
免费,Personal当前为0元/人/年并包含3000万Token,可使用代码补全和Agent编程等能力。
CodeRider团队版多少钱?
Team当前为2399元/人/年,包含极狐GitLab团队版、AI代码审核、企业知识库和专属支持。
CodeRider支持哪些开发环境?
支持VS Code、JetBrains IDEs、Android Studio、Xcode和CLI,也提供不依赖IDE的企业问答平台。
CodeRider可以使用自己的模型吗?
可以,在管理员允许时可配置DeepSeek、Moonshot、智谱、OpenAI兼容、Ollama和LM Studio等模型。
CodeRider的YOLO模式安全吗?
风险很高,它会自动批准文件、命令和工具操作,仅应在隔离、低风险且可恢复的原型环境使用。
CodeRider是开源的吗?
不是,极狐GitLab基础版有公开源码,但目前未发现CodeRider完整源码,二者不能混为一谈。
桂公网安备45132202000164号