BudyReview
รีวิวโค้ดที่ staged ด้วย AI ก่อน commit — รองรับ GitHub Copilot, Claude, และ OpenAI

การใช้งาน
git add ไฟล์ที่ต้องการรีวิว
- กด
Cmd+Shift+R (Mac) / Ctrl+Shift+R (Windows/Linux)
หรือ Command Palette → BudyReview: Review staged changes
- ดูผลรีวิวใน panel ด้านขวา
กำหนดมาตรฐานทีม
สร้างไฟล์ .budyreview.md ใน root ของ project แล้ว commit เข้า git — ทุกคนในทีมจะได้รับการรีวิวตามกฎเดียวกันอัตโนมัติ
คุณเป็น code reviewer ของทีม Frontend
กฎที่ต้องตรวจ:
- ห้ามใช้ `any` ใน TypeScript ทุกกรณี
- React component ต้องมี prop types ครบ
- ห้าม fetch ตรงใน component ต้องผ่าน custom hook
- comment และ error message ต้องเป็นภาษาไทย
- ทุก async function ต้องมี try/catch
รายงานผลเป็นภาษาไทย
แยกกฎได้หลายไฟล์
รองรับการเก็บกฎจากหลายแหล่ง ระบบจะรวมทุกไฟล์เข้าด้วยกันอัตโนมัติ — เหมาะกับ monorepo หรือทีมที่อยากแยกกฎเป็นหมวด
my-project/
├── .budyreview.md # กฎรวมของโปรเจกต์
├── .budyreview/ # โฟลเดอร์กฎแยกหมวด (อ่านทุกไฟล์ *.md)
│ ├── style.md
│ ├── naming.md
│ └── security.md
└── packages/
└── api/
└── .budyreview.md # กฎเฉพาะ package (per-package rules)
- อ่าน
.budyreview.md ที่ root, ทุก *.md ในโฟลเดอร์ .budyreview/, และ .budyreview.md ที่ซ้อนในโฟลเดอร์ย่อย
- ข้าม
node_modules, .git, dist, build, out ให้อัตโนมัติ
- กฎของทีมเป็น ส่วนเสริม ของ prompt มาตรฐาน (bug + security + CVE) ไม่ทับกัน
ถ้าไม่มีไฟล์ .budyreview.md — extension จะใช้ prompt มาตรฐานซึ่งครอบคลุม bug, security, และ code smell
ตรวจความปลอดภัย / CVE
BudyReview ตรวจช่องโหว่ระดับ CVE ให้อัตโนมัติทั้ง Backend และ Frontend — ช่องโหว่ที่ยังไม่แก้จะทำให้ verdict เป็น 🔴 BLOCK
| Backend |
Frontend |
| SQL / NoSQL / command injection |
XSS (innerHTML, dangerouslySetInnerHTML, v-html) |
| Broken auth / IDOR / access control |
CSRF |
| Insecure deserialization, SSRF, path traversal |
Prototype pollution, open redirect |
| Hardcoded secrets / API keys |
secrets รั่วใน client bundle |
| Weak crypto (MD5/SHA1, ECB) |
postMessage ไม่เช็ค origin, CORS / CSP หลวม |
| Vulnerable dependency versions |
Vulnerable frontend deps |
เมื่อพบช่องโหว่ที่รู้จัก AI จะระบุประเภทและ CVE/CWE id ให้ด้วย
เปิดใช้งานโดยค่าเริ่มต้น — ปิดได้ที่ Settings budyReview.securityReview: false
ตั้งค่า Provider
เปิด Settings (Cmd+,) แล้วค้นหา BudyReview
| Setting |
ค่าที่เลือกได้ |
ค่าเริ่มต้น |
budyReview.provider |
copilot / claude / openai |
copilot |
budyReview.model |
ดู dropdown ใน Settings |
claude-sonnet-4-6 |
budyReview.reviewLanguage |
th / en |
th |
budyReview.maxDiffTokens |
1000–128000 |
12000 |
budyReview.securityReview |
true / false |
true |
ตั้ง API Key
สำหรับ Claude และ OpenAI — Command Palette → BudyReview: Set API Key…
GitHub Copilot ไม่ต้องตั้ง API key — ใช้สิทธิ์จาก Copilot subscription ที่ login อยู่ใน VS Code
Provider ที่รองรับ