
| 基本信息 | 详情 |
|---|---|
| 开发公司 | Codiga(2020年成立,丹佛),已被Datadog收购 |
| 上线时间 | 2020年 |
| 官网 | https://www.codiga.io/ |
| 支持平台 | VS Code、JetBrains全系列、Visual Studio、GitHub、GitLab、Bitbucket |
| 价格 | Free(开源项目免费);Teams $14/用户/月(年付$12) |
| 核心定位 | AI驱动的静态代码分析工具,覆盖IDE到CI/CD全链路 |
Codiga做的是一件事:把代码质量检查从人肉review变成自动化。你在IDE里写代码,它实时分析;你推代码到Git,它在PR里自动审查。12种语言、1800+条规则,从代码风格到安全漏洞全覆盖。
2020年在丹佛成立的Codiga后来被Datadog收了。这个收购其实说得通--Datadog做可观测性,代码质量是开发可观测性的上游。Codiga官网现在直接写着"Codiga has joined Datadog!"。不过工具本身还在运营,老用户可以继续用。
Codiga的核心差异化在于自定义规则。大部分静态分析工具只给你预设的规则集,Codiga让你在5分钟内用浏览器写自己的规则。比如"不允许在SQL查询里用f-string"这种团队特定规范,写完直接共享给全组。规则还可以发布到Codiga Hub上给社区用。
核心功能
静态代码分析
实时在IDE里分析代码,发现问题即时提示并给出自动修复方案。支持从Codiga Hub获取规则集,也支持自己写。覆盖VS Code、JetBrains、Visual Studio三大IDE家族,以及GitHub、GitLab、Bitbucket三大代码托管平台。
自定义分析规则
在浏览器里5分钟写一条新规则。可以创建、测试、分享规则,发布到Codiga Hub给社区用。团队内部可以共享规则集,保持代码风格一致。这个功能是Codiga最独特的卖点。
安全分析
覆盖OWASP Top 10、MITRE CWE和SANS/CWE Top 25。能检测SQL注入、泄露的SSH密钥和API Token。还支持基础设施代码分析(Terraform和Docker)。安全问题在IDE里一键自动修复。
自动化代码审查
PR提交后几秒内给出审查结果,而不是几分钟。支持多分支。在GitHub、GitLab、Bitbucket上都能用。标记代码违规、重复代码、过长或过复杂的函数。
代码片段
在IDE里一键创建和查找代码片段。团队可以共享私有代码片段,也可以从Codiga Hub上找到社区共享的片段。相当于团队的代码知识库。
开发全生命周期覆盖
从IDE写代码→Git Hook检查→PR审查→生产部署。Codiga在每个环节都做质量检查。仪表板展示代码违规数、重复代码、复杂函数等指标的历史趋势。
适合谁
适合: 中大型开发团队需要统一代码质量标准、安全合规要求高的团队(OWASP/MITRE覆盖)、想用自定义规则强制执行团队规范的工程组织、已经用Datadog做监控的公司(集成更自然)。
不适合: 个人开发者或极小团队(SonarLint免费版够用了)、需要深度AI代码生成的团队(Codiga不做生成只做分析)、不想再引入一个工具的团队(如果你已经在用GitHub Advanced Security)。
同类竞品对比
| 维度 | Codiga | SonarQube/SonarCloud | Codacy | DeepSource |
|---|---|---|---|---|
| 自定义规则 | 浏览器内5分钟创建 | 需要写Java插件 | 有限支持 | 有限支持 |
| IDE集成 | VS Code/JetBrains/VS | 部分IDE | 有限 | 有限 |
| 安全扫描 | OWASP/MITRE/SANS | 重视安全 | 基础 | 基础 |
| 代码片段 | 内置 | 无 | 无 | 无 |
| 自动修复 | 一键修复 | 建议 | 建议 | 建议 |
| 价格 | 免费/$14用户月 | 免费-高额 | 免费/$15用户月 | 免费/$12用户月 |
| CI/CD集成 | GitHub/GitLab/Bitbucket | 广泛 | 广泛 | 广泛 |
FAQ
Codiga被Datadog收购后还能用吗?
可以。Codiga工具仍在运营,现有用户可以继续使用。Datadog也在探索将静态分析能力整合进其可观测性平台。
Codiga免费版有什么限制?
免费版面向开源项目,提供基础代码分析、自动代码审查和代码片段功能。通过Slack和Discord提供社区支持。私有仓库需要Teams计划。
Codiga支持哪些编程语言?
支持12+种语言,包括Python、JavaScript、TypeScript、Java、C/C++、Go、PHP、Ruby等主流语言和库。
Codiga的自定义规则怎么写?
在浏览器里用AST分析器写规则,类似JavaScript语法。Codiga提供在线Playground让你测试规则。写完可以私有共享给团队或公开发布到Codiga Hub。
Codiga和SonarQube有什么区别?
Codiga更注重IDE实时反馈和自定义规则的便捷性(5分钟浏览器内创建),SonarQube更注重深度分析和企业级部署。SonarQube的历史更久,社区更大,但自定义规则需要写Java插件。
Codiga能检测安全问题吗?
能。覆盖OWASP Top 10、MITRE CWE和SANS/CWE Top 25,能检测SQL注入、泄露密钥、不安全的依赖等。安全问题在IDE里一键自动修复。
更新动态
客户评论
综合评分:98/100(SaaSWorthy评分)
"自定义规则功能太实用了。我们团队有一套内部编码规范,以前靠人肉review执行,现在全自动化了。" - 后端技术负责人
"从IDE到CI/CD全覆盖,每个环节都有质量检查。PR审查从几小时缩短到几秒。" - 平台工程师
"被Datadog收购后有点担心会不会关掉,但目前还在正常运营。安全分析覆盖面比预期广。" - DevOps工程师
参考来源
Codiga | Codiga Official Website, Codiga官方产品页面,包含功能介绍和定价信息
SaaSWorthy | Codiga, 独立SaaS评测平台,SW评分98/100
ToolMage | AI Code Reviewer vs Codiga, 工具对比分析,包含Codiga被Datadog收购信息
Voivoinfotech | 20 Best AI Code Review Tools in 2026, 2026年AI代码审查工具综合评测
