Công cụ AI Coding

Claude Code Native GitHub Code Review: Bot vs Local

Aug 19, 202611 phút đọc

Code Review gốc trên GitHub của Claude Code là một bot cài qua GitHub App - chỉ dành cho gói Team/Enterprise, đang ở dạng research preview, tốn trung bình $15-25 mỗi lần review, và không bao giờ chặn merge. Nó khác hoàn toàn lệnh /code-review chạy cục bộ (miễn phí, mọi gói, không đọc REVIEW.md). Bài này so sánh rõ ba lựa chọn thật sự bạn có: bot quản lý, lệnh local, và một agent review tùy biến được đóng gói trong kit - để biết dùng cái nào, lúc nào.

- Giá, trạng thái research preview và bảng severity dưới đây đã đối chiếu trực tiếp với code.claude.com/docs/en/code-review tại thời điểm viết (20/08/2026); đây là tính năng Anthropic gắn nhãn đổi nhanh, hãy kiểm tra docs live trước khi phụ thuộc vào con số cụ thể.

Bot Code Review trên GitHub thực chất là gì?

Đây là một GitHub App do một Owner cài ở cấp tổ chức, chọn ra những repo được bật. Sau khi bật, review sẽ tự chạy khi PR mở, khi có push mới, hoặc khi ai đó comment @claude review trên PR - tùy theo cấu hình trigger của từng repo.

Khi một review chạy, nhiều agent phân tích song song đoạn diff trong ngữ cảnh toàn bộ codebase, mỗi agent nhìn một lớp lỗi khác nhau. Một bước verify sau đó đối chiếu các finding với hành vi code thật để lọc bớt false positive. Kết quả được gộp trùng, xếp theo severity, rồi post thành comment inline ngay trên dòng có vấn đề, kèm một bản tóm tắt ở đầu review. Song song đó, một check run tên Claude Code Review xuất hiện cạnh các CI check khác - nếu không tìm thấy lỗi, check run cũng cập nhật để báo "không có vấn đề". Nguồn: code.claude.com/docs/en/code-review.

Ngoài comment inline, mục Details của check run liệt kê mọi finding ở một chỗ, xếp theo severity - ví dụ một dòng 🔴 Important trỏ vào src/auth/session.ts:142 nằm cạnh một dòng 🟡 Nit vài dòng bên dưới - tiện khi bạn muốn xem toàn bộ finding của PR trên một màn hình thay vì lướt cả diff. Cùng những finding đó cũng hiện thành annotation trực tiếp ở tab Files changed. Nếu bạn push thêm commit trong lúc review cũ đang chạy, một dòng bị flag mà đã dịch chuyển không biến mất - nó chuyển sang mục Additional findings trong review body.

Bot vs lệnh /code-review cục bộ - so sánh mà ít ai làm rõ

Phần lớn bài viết về tính năng này chỉ mô tả bot, hoặc so nó với công cụ SaaS bên thứ ba. Rất ít bài đặt nó cạnh chính lệnh review miễn phí mà Claude Code đã có sẵn từ trước. Đây là bảng so sánh trực tiếp:

Bot Code Review (GitHub App)Lệnh /code-review cục bộ
Chạy ở đâuGitHub App, trên hạ tầng AnthropicTerminal của bạn, chạy khi cần
Gói nào dùng đượcChỉ Team/Enterprise (research preview)Mọi gói (Pro/Max/Team/Enterprise)
GiáTrung bình $15-25/review, tính riêng qua usage creditsNằm trong usage của gói bạn đang trả
File tùy biếnREVIEW.md (ưu tiên cao nhất) + CLAUDE.mdChỉ CLAUDE.md - không đọc REVIEW.md
Có chặn merge?Không bao giờ (check run luôn kết luận neutral)Không áp dụng - bạn tự chạy trước khi push
Ai bật đượcOwner tổ chức, bật một lần, áp dụng toàn repo đã chọnBất kỳ ai dùng Claude Code, bất kỳ lúc nào

Nếu bạn dùng cả Codex song song, lệnh review tương đương bên đó là /review của Codex - cách dùng và 4 preset của nó khác hẳn, xem riêng ở bài Codex Code Review (/review).

Các bậc severity, giải thích rõ ràng

Mỗi finding được gắn đúng một trong ba mức, verbatim từ docs:

Ký hiệuMứcÝ nghĩa
🔴ImportantBug cần sửa trước khi merge
🟡NitVấn đề nhỏ, đáng sửa nhưng không chặn
🟣Pre-existingBug đã tồn tại sẵn trong codebase, không do PR này gây ra

Mỗi finding còn kèm một phần lý giải mở rộng có thể bấm để xem, giải thích vì sao Claude gắn severity đó và đã kiểm chứng bằng cách nào. Bạn cũng có thể bấm 👍/👎 trực tiếp trên từng comment - Anthropic gom số liệu này sau khi PR merge để tinh chỉnh reviewer, nhưng bấm không kích hoạt review lại hay đổi gì trên PR.

REVIEW.md - cách tinh chỉnh review được flag gì

REVIEW.md là một file ở gốc repo, được inject thẳng vào system prompt của mọi agent trong pipeline review như một khối chỉ dẫn ưu tiên cao nhất - đè lên hướng dẫn mặc định. Vì được dán nguyên văn, cú pháp import @path không được mở rộng trong file này; muốn agent đọc gì, viết thẳng nội dung vào đây.

CLAUDE.md vẫn được đọc song song, nhưng chỉ đóng vai trò context dự án và các vi phạm mới phát sinh chỉ bị gắn mức Nit - không cao hơn. Cơ chế còn chạy hai chiều: nếu PR khiến một câu trong CLAUDE.md trở nên lỗi thời, Claude cũng flag luôn việc cần cập nhật doc.

Điểm dễ nhầm nhất: lệnh /code-review cục bộ KHÔNG đọc REVIEW.md. Nó chỉ theo CLAUDE.md như một phiên Claude Code bình thường. Muốn tinh chỉnh riêng cho bot GitHub, REVIEW.md là chỗ duy nhất có tác dụng.

Ví dụ rút gọn, phỏng theo docs (định nghĩa lại Important, giới hạn số nit, bỏ qua file generated):

# Review instructions

## Important nghĩa là gì ở repo này
Chỉ gắn Important cho lỗi phá hành vi, rò dữ liệu, hoặc chặn rollback.
Style/naming/refactor tối đa là Nit.

## Giới hạn nit
Báo tối đa 5 Nit mỗi review; còn lại gộp thành "plus N item tương tự" trong tóm tắt.

## Không cần báo
- Bất cứ gì lint/format/type-check đã bắt sẵn
- File generated trong src/gen/ và mọi *.lock

Cách một Owner bật tính năng này

Vào claude.ai/admin-settings/claude-code, mục Code Review - cần vai trò Owner/Primary Owner trong tổ chức Claude, cộng quyền cài GitHub App trên GitHub org. Bấm Setup để bắt đầu luồng cài Claude GitHub App: chọn org GitHub sở hữu repo, chọn repo được phép truy cập, duyệt quyền yêu cầu. Sau khi cài xong, chọn repo muốn bật Code Review, rồi với mỗi repo chọn Review Behavior: Once after PR creation, After every push, hoặc Manual (chỉ chạy khi comment @claude review).

Lưu ý quan trọng: đây không phải thứ một dev solo trên gói Pro/Max tự bật được cho mình - phải là tổ chức trên Team/Enterprise, và phải có ai đó giữ vai trò Owner.

Sau khi chạy, Owner theo dõi mức dùng qua dashboard analytics tại claude.ai/analytics/code-review: số PR được review mỗi ngày, chi phí theo tuần, và bao nhiêu comment được tự động resolve vì ai đó đã sửa đúng finding, tách theo từng repo. Số liệu dashboard chỉ mang tính ước lượng để theo dõi xu hướng - muốn chi phí chính xác theo hóa đơn, hãy xem bill Anthropic thật.

Giá - tốn bao nhiêu thật?

Mỗi review tốn trung bình $15-25, tính theo token usage thực tế, scale theo kích thước PR và độ phức tạp codebase. Chi phí này tính riêng qua usage credits, không trừ vào usage đã bao gồm sẵn trong gói Team/Enterprise. Cách chọn trigger nhân chi phí lên rõ rệt: Once after PR creation chạy đúng một lần/PR, Manual chỉ chạy khi có người comment, còn After every push chạy lại mỗi lần push - đắt nhất trong ba lựa chọn. Org có thể đặt spend cap hàng tháng ở admin settings; khi chạm cap, review tạm dừng và tự chạy lại vào kỳ billing sau (hoặc ngay khi admin nới cap).

Đối trọng: lệnh /code-review cục bộ không tốn thêm gì ngoài usage gói bạn đã trả.

Bot có chặn merge không?

Không - không bao giờ. Check run luôn hoàn tất với kết luận neutral, nên branch protection không thể gate trực tiếp vào nó dù bạn có muốn. Đây là một chi tiết đáng ngạc nhiên cho team đang cân nhắc dùng tính năng này như một cổng chặn cứng: muốn gate thật, bạn phải tự đọc phần severity breakdown dạng machine-readable ở cuối nội dung check run trong CI của mình, ví dụ:

gh api repos/OWNER/REPO/check-runs/CHECK_RUN_ID \
  --jq '.output.text | split("bughunter-severity: ")[1] | split(" -->")[0] | fromjson'
# => {"normal": 2, "nit": 1, "pre_existing": 0}

Khóa normal chính là số finding Important; khác 0 nghĩa là có ít nhất một bug nên sửa trước khi merge.

Một chi tiết đáng biết thêm: review là best-effort. Nếu lần chạy gặp lỗi hạ tầng hoặc timeout, tiêu đề check run đổi thành Code review encountered an error hoặc Code review timed out - nhưng kết luận vẫn là neutral như bình thường, nên một lần chạy lỗi cũng không chặn bạn hơn một lần chạy sạch. Comment @claude review để chạy lại; nút Re-run trong tab Checks của GitHub không kích hoạt lại Code Review.

Lựa chọn thứ ba - một reviewer cục bộ, tùy biến được

Ngoài bot quản lý và lệnh local miễn phí, còn một hướng thứ ba đáng nhắc thẳng thắn: Engineer Kit của AgentKit đóng gói sẵn một agent review chạy cục bộ (code-reviewer), gọi qua /ak:review - tương tự cách bạn gọi /code-review, nhưng đi kèm bộ agent/workflow khác của kit và tùy biến được theo cách bạn định nghĩa quy trình, không giới hạn ở Team/Enterprise, không tính phí theo từng lần review - trả một lần cho cả kit. Đây không phải một tuyên bố "ngang hàng tính năng" với bot của Anthropic - chỉ là một điểm so sánh trung thực thứ ba cho ai không muốn cả hai lựa chọn kia. Muốn tìm hiểu lệnh local từng bước, xem bài về lệnh /code-review cục bộ. Muốn xem tổng quan sản phẩm, đọc review AgentKit.

Vậy nên dùng cái nào?

Không loại trừ lẫn nhau - nhiều team dùng cùng lúc hơn một thứ:

  • Dev solo, bất kỳ gói nào: lệnh /code-review local, miễn phí, đủ dùng.
  • Team muốn coverage tự động trên mọi PR, không cần dạy ai gõ lệnh: bot quản lý - nhớ ngân sách $15-25/review.
  • Muốn reviewer tùy biến, không tính phí theo lần, không bị khóa gói: agent review trong kit.

Câu hỏi thường gặp (FAQ)

Code Review gốc trên GitHub của Claude Code là gì?

Là bot cài qua GitHub App, do Owner tổ chức bật, tự động review PR trên GitHub và post comment inline theo severity. Đang ở dạng research preview.

Nó có miễn phí không?

Không. Trung bình $15-25/review, tính riêng qua usage credits, không nằm trong usage đã bao gồm của gói. Lệnh /code-review chạy cục bộ mới là lựa chọn miễn phí.

Gói nào có tính năng này?

Chỉ Team và Enterprise (research preview), và không khả dụng cho tổ chức đã bật Zero Data Retention. Gói Pro/Max không tự bật được bot; nhưng mọi gói đều dùng được lệnh /code-review cục bộ.

Nó có chặn được merge không?

Không bao giờ. Check run luôn hoàn tất với kết luận neutral nên branch protection không gate trực tiếp vào được - muốn gate cứng phải tự đọc severity breakdown machine-readable trong CI riêng.

REVIEW.md khác CLAUDE.md ở điểm nào?

REVIEW.md chỉ dành cho review, được inject ưu tiên cao nhất vào mọi agent trong pipeline. CLAUDE.md là context dự án chung, vi phạm mới chỉ bị gắn mức Nit. Lệnh /code-review cục bộ chỉ đọc CLAUDE.md, không đọc REVIEW.md.

Có thể dùng lệnh /code-review cục bộ thay vì bot không?

Hoàn toàn được, và nó miễn phí trên mọi gói. Đánh đổi: bạn phải tự chạy nó, không có coverage tự động trên mọi PR như bot, và nó không đọc REVIEW.md.

Kết luận

Ba lựa chọn, ba tình huống khác nhau: bot GitHub Code Review là research preview trên Team/Enterprise, $15-25/review, không bao giờ chặn merge; lệnh /code-review cục bộ là miễn phí trên mọi gói nhưng bạn tự chạy; agent review trong kit là lựa chọn tùy biến, trả một lần. Muốn đào sâu lệnh local, xem AI code review với /code-review. Cần một lớp review khác hẳn - tập trung bảo mật - xem security audit với /security-review.

Muốn một reviewer cục bộ tùy biến, trả một lần thay vì tính phí theo từng review? AgentKit Engineer Kit đóng gói code-reviewer agent (gọi qua /ak:review) cùng bộ workflow dev khác, chạy trên Claude Code lẫn Codex.

Xem AgentKit Engineer Kit - giảm 20%, còn $79.20 →

J

Jasmine

Tác giả · Jasmine Daily

Người viết nên Jasmine Daily - ghi lại những suy nghĩ, trải nghiệm và những khoảnh khắc đời thường. Thật lòng, không vội vàng, không hoàn hảo.

Jasmine Daily

Vẫn còn nhiều điều đang chờ được đọc.

Nếu bài viết này chạm đến bạn, hãy ghé xem thêm vài trang khác trong cuốn nhật ký này.

Đọc tiếp

Bài viết liên quan