一句话导读:搜「Open Code Review pricing」的人,往往卡在同一个困惑里——官网没有 $19/席位 的价目表,GitHub 上又写着 open-source & free,这和 CodeRabbit、Copilot 的账单逻辑完全不是一回事。 下文会先把三个同名易混产品拆开,再讲软件价 vs 推理价、Apache 2.0 商业边界、到底有没有企业版,以及和主流 SaaS 审查工具的一张对照表——方便你算清「免费」到底免费在哪一层。
先分清三个「Open Code」——别在错误的产品上查价
2026 年开发者圈子里至少有三款名字撞车的工具,pricing 页完全不同:
| 产品 | 仓库 / 命令 | 许可证 | 定价模型 |
|---|---|---|---|
| Open Code Review(本文主角) | alibaba/open-code-review · CLI ocr |
Apache 2.0 | 软件免费;LLM BYOK;无官方 SaaS 价目表 |
| OpenCode(易混淆) | anomalyco/opencode | MIT | 核心免费;可选 Zen(PAYG)、Go(约 $10/月)、Black(企业网关) |
| GitHub Marketplace「Open Code Review」Action | 第三方 CI Action | 部分版本为 BSL 等 | 与阿里 OCR 不是同一产品线;商业条款需读该 Action 说明 |
你在 Google 搜 Open Code Review pricing,目标应是阿里这款:阿里集团内部孵化的 AI 代码审查 Agent,2026 年 5 月以开源形式发布,npm 包 @alibaba-group/open-code-review,官网 open-codereview.ai。下文凡写「OCR」,均指这一款。
别和 OpenCode 的 Zen / Go 套餐混谈
OpenCode 的 $10/月 Go 套餐是编程 Agent 的模型网关,不包含阿里 OCR 的审查规则集与行级定位模块。两套账单不能合并估算。
两层价格:软件免费,推理不一定免费
OCR 的商业模式可以压成两句话:
- 软件层:CLI、审查规则、Agent 编排、GitHub / GitLab 集成——零订阅、零席位费,npm 全局安装即可。
- 推理层:每次
ocr review会调用你配置的 LLM(Anthropic、OpenAI、DashScope、DeepSeek、自建端点等),token 费用由模型提供商收取。
这和 CodeRabbit(按席位 SaaS)、GitHub Copilot($10–39/月订阅)的本质差异是:OCR 不卖「审查能力订阅」,只卖开源工具;能力来自你接的模型。
官方站点给出的一个量级参考:在相同 benchmark 任务上,OCR 相对 Claude Code 的 /code-review,token 成本约为 1/9(基于 1,000 PR 量级的对比宣传)。这不是你的账单承诺,但说明其混合架构(确定性流水线 + Agent)在工程上做了 token 预算优化——大 diff 不会无脑全文灌给模型。
委托模式(Delegation)
若团队已付 Copilot 或 Claude Code 订阅,OCR 可把「文件筛选、规则路由」留在本地,把实际审查委托给现有 Agent 的模型——不额外开一条 API Key 账单。评估 OCR 时建议先试这条路径。
Apache 2.0 许可证:商业公司能直接用吗?
可以。 阿里 OCR 在 Apache License 2.0 下发布,npm 包同样标注 Apache-2.0。对企业而言,这意味着:
| 权利 | 说明 |
|---|---|
| 商业使用 | 可在生产 CI、内网平台集成,无需购买商业许可证 |
| 修改与分发 | 可 fork、改规则集、二次分发(需保留版权声明与 LICENSE) |
| 专利授权 | Apache 2.0 含明示专利许可条款(相对 MIT 更明确) |
| 无「核心闭源」套路 | 截至 2026 年 8 月,未见「社区版免费 + 企业功能锁在付费版」的官方产品线 |
企业合规仍需自行处理:代码是否出境(连公有云 API 时)、NOTICE 文件保留、对 fork 代码的供应链审计。许可证解决的是「能不能用」,不解决「数据能不能出内网」——后者要靠自托管模型或私有端点。
有没有「企业版」?和 SaaS 企业套餐差在哪
截至 2026 年 8 月,阿里巴巴未发布 Open Code Review 的官方托管 SaaS 价目表——没有公开的 Enterprise $XXX/月、没有「联系销售领报价」的标准企业 SKU,也没有像 CodeRabbit Enterprise 那样的托管控制台定价页。
所谓「企业版」在 OCR 语境里,通常指企业自部署形态,而不是多掏一份软件授权费:
| 维度 | OCR 企业自托管 | 典型 SaaS 企业版(CodeRabbit 等) |
|---|---|---|
| 软件授权费 | $0(Apache 2.0) | 按席位月费 + 企业加价 |
| 数据驻留 | 代码与 diff 可 100% 留在内网 / 自建 Runner | 依赖厂商云,Enterprise 才谈私有部署 |
| SLA / 支持 | 社区 + 自建运维;无官方 7×24 工单 | 企业合同含 SLA、客户成功 |
| SSO / 审计控制台 | 需自行对接 IdP、日志平台 | 厂商控制台内置 |
| 规则与策略 | 可改内置规则、接内部规范库 | 多在控制台配置,定制深度看合同 |
结论:OCR 没有「再买一个企业版解锁功能」这一层;企业付出的主要是工程集成、GPU/API 推理、合规与运维,换来的是数据主权与可定制规则,而不是多一个官方账单项。
真实账单怎么估:按 PR 量 × 模型单价
因为 OCR 不卖 token,你的月费近似:
月成本 ≈(每月审查 PR 数 × 单次 PR 平均 token)× 模型单价
官方 benchmark 披露的单次审查 token 量级(不同模型差异大,仅供参考):
| 模型(OCR 跑分) | 单次约 token(输入+输出) | 单次约耗时 |
|---|---|---|
| Claude Opus 4.6 级 | 约 385K | 约 1m23s |
| GPT-5.5 级 | 约 422K | 约 2m51s |
| DeepSeek V4 Pro | 约 394K | 约 6m28s |
| Qwen3.7 Max | 约 625K | 约 4m41s |
粗算示例(非承诺价,以你账户实际单价为准):
- 团队每月 200 个 PR,每 PR 约 400K token,用输入约 $0.10/M、输出约 $0.30/M 的 Flash 级模型 → 推理约 $30–80/月 量级
- 同样 200 PR,全程 Opus 级模型 → 可能 $数百/月,接近或超过 CodeRabbit 小团队席位费
- 10 人团队 CodeRabbit Pro $24×10 = $240/月 是固定天花板;OCR 是用量驱动,PR 少、模型便宜时更省,PR 爆量时用贵模型会更贵
路由策略可参考 OpenRouter 低价模型选型:日常 PR 用 Flash / DeepSeek,仅安全相关 diff 升档到 Sonnet——OCR 的规则路由与文件拆分让这种分层更可行。
自托管「免费软件」的隐形成本
软件 $0 不等于 TCO $0。企业落地 OCR 常见附加成本:
| 成本项 | 说明 |
|---|---|
| CI Runner 算力 | GitHub Actions 自建 Runner 或 GitLab CI;大 monorepo 并行审查占 CPU / 内存 |
| 私有 LLM 端点 | 内网 vLLM / 通义私有化 → GPU 机或 Cloud Mac / 云 GPU 月租 |
| 工程集成 | PR 评论 bot、SARIF 接入、与现有 Code Review 流程合并 |
| 维护升级 | 跟进 OCR 版本、规则集变更、安全补丁 |
若你已在跑 自托管 CI + Agent,OCR 往往是加一条 Action,边际成本主要是 token;若从零搭审查流水线,要算上首次集成人力。
与主流 AI 代码审查工具价格对照(2026)
| 工具 | 标价(约) | 开源 | 自托管 | 数据默认路径 |
|---|---|---|---|---|
| Open Code Review | 软件 $0;推理 BYOK | ✅ Apache 2.0 | ✅ | 可 100% 本地 |
| CodeRabbit | 约 $24/席位/月 | ❌ | Enterprise 洽谈 | 厂商云 |
| GitHub Copilot | 约 $10–39/月(个人/商业) | ❌ | ❌ | GitHub 云 |
| Claude Code Review | 约 $15–25/PR 量级(随用量) | ❌ | ❌ | Anthropic 云 |
| Cursor Bugbot 等 | 订阅 + 用量 | ❌ | ❌ | 厂商云 |
OCR 的差异化不在「更便宜的 SaaS」,而在可审计的开源栈 + 行级规则 + 可选完全离线。对金融、政企、大厂内网,这往往比省 $5/席位更重要。
选型一句话
要最快上线、不想碰 infra → SaaS(CodeRabbit / Copilot)。要代码不出内网、规则可 fork → OCR 自托管 + 私有模型。要零 API 账单 → OCR 委托模式 + 已有 Copilot / Claude Code 订阅。
谁适合用、谁不必折腾
| 场景 | 建议 |
|---|---|
| 个人开发者、小开源仓库 | npm 装 OCR + DeepSeek / 通义低价端点,成本极低 |
| 已有 Copilot Business / Claude Team | 优先委托模式,验证审查质量再决定是否独立 API |
| 合规要求代码不出境 | 自托管 Runner + 内网模型,OCR 比 SaaS 更合适 |
| 10 人以下、无合规硬约束 | 算 TCO:若 PR 少,OCR 常更省;若不想维护 CI,SaaS 更省心 |
| 只想 IDE 补全、不做 PR 审查 | OCR 不是替代品;继续 Copilot / Cursor 即可 |
快速上手:验证「免费层」够不够你用
# 全局安装 CLI npm i -g @alibaba-group/open-code-review # 交互配置 LLM(Anthropic / OpenAI / DashScope / DeepSeek 等) ocr config provider # 审查当前工作区变更 ocr review # 审查分支 diff ocr review --from main --to feature-auth
建议用真实仓库跑 5–10 个 PR,记录 token 用量与误报率,再和 CodeRabbit 试用期的「席位费」对比——数据比营销页的「免费」二字靠谱。
常见问题
Open Code Review 完全免费吗?
软件免费(Apache 2.0,无订阅)。运行审查需 LLM token,费用由模型商收取;可用委托模式复用已有 Agent 订阅。
有企业版定价页吗?
截至 2026 年 8 月无官方 SaaS / Enterprise 公开价目表;企业形态为自托管 + 自管推理与合规。
Apache 2.0 商业使用要付钱吗?
不需要向阿里购买商业许可;保留 LICENSE / NOTICE,并自行处理数据合规。
和 OpenCode 的 Go $10/月是一回事吗?
不是。OpenCode 是编程 Agent 产品;OCR 是审查专用 CLI,两者定价独立。
比 CodeRabbit 便宜吗?
PR 量中等、用低价模型时常更省;PR 爆量且全程顶级模型可能更贵,但数据可留内网。
支持哪些平台?
CLI 本地可用;CI 场景支持 GitHub 与 GitLab;可输出 SARIF 等格式接入现有质量门禁。
自托管 OCR + 私有模型?
在 Cloud Mac 上跑 CI 审查,代码与推理都可控
独享 macOS Runner 承接 xcodebuild;内网或低价 API 接 OCR,把审查流水线留在你可审计的环境里。
查看 Cloud Mac 方案