極狐CodeRider是什麼
極狐CodeRider的現行官方名稱為「馭碼 CodeRider」,由極狐GitLab提供。
它將AI編程智能體與GitLab研發流程結合,涵蓋寫代碼、代碼審核、議題、合併請求和CI/CD。
主要功能
- 根據自然語言生成代碼和完整任務方案。
- 在編輯器中提供單行或多行代碼補全。
- 解釋、註解、修改和優化選中的代碼。
- 為函數或程式碼片段生成單元測試。
- 自動總結Issue和Merge Request。
- 生成檔案級AI代碼審核建議。
- 在IDE中查看差異並添加評審意見。
- 驗證CI/CD配置並管理流水線。
- 基於企業文件與代碼知識庫問答。
- 透過MCP連接GitLab和其他工具。
- 使用規則、記憶、工作流程和Agent Skills。
- 在IDE、終端或Web問答平台使用。
AI編程能力
| 能力 | 主要用途 | 人工檢查 |
|---|---|---|
| 代碼補全 | 續寫單行或多行代碼 | 邏輯、依賴與許可 |
| 代碼生成 | 根據需求創建功能 | 需求覆蓋與工程結構 |
| 代碼解釋 | 理解陌生或複雜實現 | 與實際運行行為核對 |
| 代碼註解 | 生成行間說明 | 避免錯誤或多餘註解 |
| 代碼修改 | 按自然語言調整選區 | 查看差異和影響範圍 |
| 單元測試 | 生成測試代碼與數據 | 邊界條件和斷言品質 |
| 代碼優化 | 改進可讀性、性能和安全 | 基準、回歸與相容性 |
編程智能體
CodeRider Agent可讀取檔案、提出修改、執行命令、使用瀏覽器以及呼叫MCP工具。
標準流程會展示建議操作和代碼差異,用戶審查批准後才繼續執行。
- 明確任務目標、技術架構與驗收條件。
- 讓Agent先讀取相關文件和項目規則。
- 檢查它提出的計劃與影響範圍。
- 逐項批准文件修改和終端命令。
- 運行測試、靜態檢查和安全掃描。
- 查看最終差異,不只閱讀總結。
- 確認無誤後再提交合併請求。
工作模式
| 模式 | 主要用途 | 工具權限 |
|---|---|---|
| Code | 實現、修改和調試 | 可讀寫、命令、瀏覽器與MCP |
| Ask | 解釋代碼與技術問答 | 只讀、瀏覽器與MCP |
| Architect | 設計方案與拆解任務 | 不直接寫代碼 |
| Debug | 定位故障和驗證假設 | 按配置使用開發工具 |
| Review | 檢查變更與風險 | 側重審閱而非實現 |
| Orchestrator | 拆分並協調複雜子任務 | 按任務與配置執行 |
不同模式會記住各自上次使用的模型,也可透過斜線命令切換。
AI DevOps助手
- 自動生成Issue討論概覽。
- 總結合並請求描述與代碼修改。
- 在VS Code內進行檔案級的代碼審核。
- 查看合併前後的代碼差異。
- 生成提交資訊並輔助創建合併請求。
- 驗證CI/CD配置和查看流水線狀態。
- 創建、取消或重試流水線。
- 下載流水線產物。
- 查詢Issue、MR、Epic、代碼片段和漏洞。
- 提供20多種GitLab快捷操作。
AI建議不會改變GitLab的權限模型,最終操作仍受帳號、專案和分支權限控制。
AI代碼審核
團隊版可對合併請求生成檔案級審核建議,幫助發現邏輯、規範、可維護性及安全問題。
- 確保合併請求範圍清晰且變更不過大。
- 讓AI先總結修改目的和關鍵文件。
- 檢查每條建議是否對應真實代碼。
- 對安全問題結合掃描工具和人工複核。
- 在IDE中查看修改前後差異。
- 只提交經過驗證的評審意見。
- 合併前運行完整測試與保護規則。
AI審核可能漏報、誤報或不了解業務約束,不能取代資深評審和自動化測試。
企業文件與代碼知識庫
CodeRider可基於雲端模型或企業私有模型,對內部文件和代碼進行檢索增強問答。
| 知識庫 | 支持內容 | 當前限制 |
|---|---|---|
| 企業文件庫 | TXT、DOC、DOCX、PPT、PPTX、MD、MDX、PDF實驗支援 | 單檔案小於10MB |
| 企業代碼庫 | Python、Go、Ruby、JS、TS、Java、C/C++等 | 單檔案小於10MB |
| 專案知識庫 | 與GitLab專案關聯 | 按項目權限控制 |
| Web問答平台 | 自然語言、文件與代碼問答 | 無需IDE但需要授權登入 |
PDF支援目前標註為實驗能力,掃描件和複雜版式的解析效果需要先測試。
知識庫權限
| 專案角色 | 知識庫權限 |
|---|---|
| 維護者及以上 | 創建、更新和刪除對應項目知識庫 |
| 訪客及以上 | 調用已有知識庫進行問答 |
| 無項目權限 | 無法訪問受保護的項目知識庫 |
企業仍應檢查索引同步、離職回收、跨專案引用以及模型供應商的資料處理邊界。
模型配置
個人和企業可使用官方模型,也可在管理員允許時配置自己的模型供應商。
| 模型來源 | 示例 | 成本與數據提醒 |
|---|---|---|
| CodeRider官方模型 | 平台提供的編程模型 | 消耗所屬組織Token |
| 國內雲模型 | DeepSeek、Moonshot、智譜等 | 費用由供應商另計 |
| OpenAI相容介面 | 相容格式的雲模型 | 核對地址、密鑰和日誌 |
| 本地模型 | Ollama、LM Studio | 效果取決於本機模型與硬體 |
| 企業私有模型 | 自部署推理服務 | 需配置運維、安全與容量 |
自帶API密鑰時,應使用最小權限、單獨專案以及可輪換的憑證,且不得將密鑰上傳至程式碼倉庫。
官方模型Token
- 首次使用官方模型後開始統計調用量。
- 免費用戶獲得有限Token。
- 個人版目前包含每年3000萬Token。
- 餘額可在當前組織的用戶中心查看。
- 充值前必須確認當前所在組織。
- 自訂第三方模型的費用不包含在CodeRider套餐中。
MCP能力
CodeRider內建官方GitLab MCP服務,並允許配置專案級和全局MCP服務。
- 官方GitLab MCP包含Issue、分支和MR管理等常用工具。
- 文件目前稱內建GitLab相關工具約47種。
- 專案MCP配置隨著當前代碼倉變動,可供專案成員協同維護。
- 全局MCP對當前用戶設備上的多個項目生效。
- 有效項目MCP和全局MCP各有數量上限。
- 智能體根據工具名稱和描述選擇調用。
MCP伺服器可能擁有外部系統權限,啟用前應審核來源、參數、憑證及可執行操作。
Agent Skills與規則
CodeRider用於實現Agent Skills,並透過SKILL.md封裝領域知識、腳本及可重複使用的流程。
| 擴展方式 | 作用 | 適合內容 |
|---|---|---|
| 通用Skill | 所有模式可用 | 團隊開發規範 |
| 模式Skill | 只在指定模式載入 | 重構、架構或審核流程 |
| 項目Skill | 隨倉庫共享 | 項目構建與測試方法 |
| 自訂規則 | 約束所有模型行為 | 文件禁讀、格式和安全要求 |
| 自訂工作流 | 複用多步驟任務 | 發布、排錯與審查流程 |
Skill中可能包含可執行腳本,安裝第三方Skill前應像審核代碼依賴一樣審查內容。
記憶功能
- 用戶記憶保存個人偏好和常用約定。
- 專案記憶記錄倉庫上下文和團隊規則。
- 使用者記憶可手動上傳或下載,實現跨設備同步。
- 記憶內容可能影響後續回答與操作。
- 不要把密碼、Token或客戶秘密寫入記憶。
- 項目變更後應及時刪除過期指令。
極狐CodeRider使用教學
- 註冊極狐GitLab帳號或取得企業實例帳號。
- 在VS Code、JetBrains、Android Studio或Xcode中安裝官方插件。
- 也可安裝CodeRider CLI並選擇PAT或OAuth登入。
- 確認實例地址、組織和Token餘額。
- 打開專案後選擇Ask模式了解倉庫。
- 用Architect模式生成方案並人工確認。
- 切換Code模式執行一小範圍任務。
- 逐項審查文件讀取、修改和終端命令。
- 運行測試、格式化、掃描和構建。
- 使用GitLab功能創建MR並生成摘要。
- 讓AI審核變更,再由開發者完成終審。
- 生產專案保持自動批准關閉並保護敏感文件。
CLI安裝與登入
CodeRider CLI可透過官方安裝腳本或Node套件管理器來安裝,並提供升級與卸載命令。
| 登入方式 | 流程 | 安全建議 |
|---|---|---|
| OAuth | 跳轉瀏覽器授權登入 | 核對實例和授權範圍 |
| PAT | 輸入個人訪問令牌 | 設定有效期並勾選必要範圍 |
| 企業實例 | 輸入私有部署地址 | 向管理員確認域名與證書 |
PAT創建後通常無法再次查看,應安全保存並在洩露或離職時立即撤銷。
版本與價格
以下官網價格核驗於2026年8月31日,團隊採購和Token充值以結算或合約為準。
| 版本 | 價格 | Token | 適合用戶 |
|---|---|---|---|
| Personal | 0元/人/年 | 3000萬/年 | 個人開發者與學習者 |
| Team | 2399元/人/年 | 按官方權益 | 需要GitLab協作與代碼審核的團隊 |
| Enterprise私有化 | 聯絡銷售 | 不限量 | 強調數據、權限和本地部署的組織 |
不限Token仍可能受部署容量、公平使用和合同資源規格限制,應在採購時寫清。
版本功能對比
| 功能 | Personal | Team | Enterprise |
|---|---|---|---|
| VS Code與JetBrains等 | 支持 | 支持 | 支持 |
| 代碼補全與Agent編程 | 支持 | 支持 | 支持 |
| 極狐GitLab團隊版 | 不包含 | 包含 | 按方案 |
| AI代碼審核 | 不含團隊權益 | 支持 | 支持 |
| 企業知識庫問答 | 不含團隊權益 | 支持 | 支持 |
| Issue與MR智能處理 | 基礎能力按個人版 | 完整團隊能力 | 支持 |
| SLA與專屬支援 | 無 | 支持 | 按合約 |
| 私有模型和伺服器 | 無 | 雲端方案 | 支援自託管 |
| 企業權限與審計 | 基礎帳號權限 | 團隊管理 | 完整企業能力 |
安全審批與YOLO模式
自動批准可減少確認步驟,但也會擴大智能體對檔案、終端、瀏覽器及外部工具的權限。
| 設定 | 風險 | 建議 |
|---|---|---|
| 逐項批准 | 速度較慢 | 生產和敏感倉庫預設使用 |
| 只讀自動批准 | 可能讀取過多檔案 | 先設定敏感路徑禁讀 |
| 寫入自動批准 | 可能大範圍改代碼 | 僅限隔離分支和可恢復環境 |
| 命令自動批准 | 可能執行破壞性命令 | 嚴格限制命令與工作目錄 |
| YOLO模式 | 繞過全部確認 | 只用於低風險隔離原型 |
| AI安全守門員 | 增加成本和延遲 | 不能替代人工邊界 |
官方明確不建議在生產代碼、敏感項目及高錯誤成本場景開啟YOLO模式。
企業採購要點
- 確認每人許可、組織Token和超額費用。
- 明確模型部署位置與代碼傳輸路徑。
- 約定知識庫索引、備份和刪除機制。
- 檢查項目權限、審計日誌和離職回收。
- 用真實倉庫測試代碼補全和審核品質。
- 把可用性、回應、升級和安全事件寫入SLA。
- 確認第三方模型和MCP的責任邊界。
隱私與代碼安全
- 禁止將密碼、金鑰和生產憑證寫入提示詞。
- 用規則屏蔽環境檔案和證書目錄。
- 自帶模型金鑰使用最小權限與定期輪換。
- 檢查是否允許模型供應商保留或訓練輸入。
- 對AI生成依賴進行許可證和供應鏈掃描。
- 所有寫入和命令執行保留審查記錄。
- 敏感企業優先評估私有化與本地模型。
- 在獨立分支、容器或沙箱中運行高風險任務。
API與開源邊界
| 項目 | 當前狀態 |
|---|---|
| CodeRider產品 | 官方商業服務與插件 |
| 官方GitLab MCP | 支援與GitLab API互動 |
| 獨立CodeRider推理API | 暫未找到公開定價文件 |
| 極狐GitLab基礎版源碼 | 存在公開倉庫 |
| CodeRider完整源碼 | 暫未發現公開倉庫 |
| CodeRider是否開源 | 不應因GitLab基礎版開源而標記為開源 |
使用限制
- AI生成的代碼可能存在邏輯、效能和安全性上的缺陷。
- 代碼審核可能漏報或誤報。
- 個人版Token有年度上限。
- 自帶模型會產生第三方費用與數據風險。
- 知識庫格式、檔案大小和權限存在限制。
- 自動批准與YOLO模式可能執行高風險操作。
- 私有化部署需要持續運維模型和伺服器。
常見問題
極狐CodeRider和馭碼CodeRider是同一個產品嗎?
是的,目前的官方名稱為駕碼CodeRider,由極狐GitLab提供,舊名及目錄中常寫作極狐CodeRider。
CodeRider個人版免費嗎?
免費,Personal目前為0元/人/年,並包含3000萬Token,可用於代碼補全和Agent編程等功能。
CodeRider團隊版多少錢?
Team目前為2399元/人/年,包含極狐GitLab團隊版、AI代碼審核、企業知識庫及專屬支援。
CodeRider支援哪些開發環境?
支援VS Code、JetBrains IDEs、Android Studio、Xcode以及CLI,同時也提供不依賴IDE的企業問答平台。
CodeRider可以使用自己的模型嗎?
可以,在管理員允許時可配置DeepSeek、Moonshot、智譜、OpenAI相容、Ollama和LM Studio等模型。
CodeRider的YOLO模式安全嗎?
風險很高,它會自動批准文件、命令和工具操作,僅應在隔離、低風險且可恢復的原型環境中使用。
CodeRider是開源的嗎?
不是,極狐GitLab基礎版有公開源碼,但目前未發現CodeRider的完整源碼,二者不能混為一談。
桂公網安備45132202000164號