khezen/CodeSpy Code Review

Automated code review powered by AI. Detects bugs, security vulnerabilities, and documentation issues in your PRs.

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Activelast commit May 13, 2026
License
MIT

Pinned Snippet

workflow.ymlSHA-pinned
uses: khezen/codespy@28a289153bc7d1c49d1c681d0219d25c4dd40a9e # 0.4.1

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
github-tokenGitHub token for PR access and posting comments. Uses GITHUB_TOKEN by default.no${{ github.token }}
modelDefault LLM model to use (e.g., anthropic/claude-sonnet-4-5-20250929, openai/gpt-5, bedrock/us.anthropic.claude-sonnet-4-5-20250929-v1:0)yes
extraction-modelModel for field extraction (smaller model recommended)noanthropic/claude-haiku-4-5-20251001
pr-urlURL of the pull request to review. Defaults to the current PR context.no""
post-commentPost review as a Git platform PR/MR commentnotrue
output-formatOutput format: markdown or jsonnomarkdown
anthropic-api-keyAnthropic API key (for Claude models)no
openai-api-keyOpenAI API key (for GPT models)no
gemini-api-keyGoogle Gemini API keyno
aws-access-key-idAWS Access Key ID (for Bedrock models)no
aws-secret-access-keyAWS Secret Access Key (for Bedrock models)no
aws-regionAWS Region (for Bedrock models)nous-east-1
default-max-itersDefault maximum iterations for all signaturesno3
default-max-context-sizeDefault maximum context size for all signaturesno50000
default-max-reasoning-tokensDefault maximum reasoning tokens for all signaturesno8000
default-temperatureDefault temperature for LLM calls (0.0-1.0)no0.1
llm-retriesNumber of retries for LLM API callsno3
llm-timeoutTimeout in seconds for LLM callsno120
enable-prompt-cachingEnable provider-side prompt caching (reduces latency and costs)notrue
scope-enabledEnable scope identification signaturenotrue
scope-modelModel for scope identification (empty = use default)no
scope-max-itersMax iterations for scope identificationno
scope-max-context-sizeMax context size for scope identificationno
scope-max-reasoning-tokensMax reasoning tokens for scope identificationno
scope-temperatureTemperature for scope identificationno
code-review-enabledEnable code review signature (bugs, security vulnerabilities, code smells)notrue
code-review-modelModel for code review (empty = use default)no
code-review-max-itersMax iterations for code reviewno
code-review-max-context-sizeMax context size for code reviewno
code-review-max-reasoning-tokensMax reasoning tokens for code reviewno
code-review-temperatureTemperature for code reviewno
doc-enabledEnable documentation review signature (stale/wrong documentation)notrue
doc-modelModel for doc review (empty = use default)no
doc-max-itersMax iterations for doc reviewno
doc-max-context-sizeMax context size for doc reviewno
doc-max-reasoning-tokensMax reasoning tokens for doc reviewno
doc-temperatureTemperature for doc reviewno
supply-chain-enabledEnable supply chain security signaturenotrue
supply-chain-modelModel for supply chain security (empty = use default)no
supply-chain-max-itersMax iterations for supply chain securityno
supply-chain-max-context-sizeMax context size for supply chain securityno
supply-chain-max-reasoning-tokensMax reasoning tokens for supply chain securityno
supply-chain-temperatureTemperature for supply chain securityno
supply-chain-scan-unchangedScan all artifacts/manifests even if not modified in the PR (default: only scan changed)nofalse
summarization-enabledEnable PR summarization signaturenotrue
summarization-modelModel for summarization (empty = use default)no
summarization-max-itersMax iterations for summarizationno
summarization-max-context-sizeMax context size for summarizationno
summarization-max-reasoning-tokensMax reasoning tokens for summarizationno
summarization-temperatureTemperature for summarizationno
excluded-directoriesJSON array of directories to exclude from review (e.g., ["vendor", "dist"])no
fail-on-criticalFail the action if critical issues are foundnofalse
codespy-versionVersion of codespy Docker image to usenolatest
namedescription
issues-countTotal number of issues found
critical-countNumber of critical issues found
high-countNumber of high severity issues found
review-outputThe full review output