
CodeCrab
La revue de code qui ne sort pas
points forts
- + Code source 100 % local : rien n'est envoyé à un serveur tiers
- + Réutilise les CLI et abonnements déjà payés (gh, Claude Code) au lieu d'imposer un modèle propriétaire
- + Architecture Tauri sobre, légère en mémoire et au démarrage
- + Lecture seule assumée : jamais de commentaire, d'approbation ni de push automatique
- + Contexte du dépôt local (types, tests) plutôt que le seul diff de la PR
points faibles
- − Inutilisable sans souscrire un plan Claude Code payant — le « gratuit » est trompeur
- − Bêta v0.1.7, macOS d'abord, build Windows non signé, Linux partiel
- − Intégrations GitLab, Bitbucket, Cursor et Codex annoncées mais pas livrées
- − Aucune page légale, adoption non prouvée (0 commentaire Hacker News)
review complète
CodeCrab — Votre code reste à la maison, votre facture aussi
État des lieux
CodeCrab est une application de bureau native signée d'un développeur solo, Edy Luis Rey — un ex-Google et ex-Pinterest qui présente la chose comme « 100 % local-first ». Le pitch tient en une phrase : relire les pull requests GitHub avec l'IA sans que le code ne quitte la machine. Pas de modèle maison, pas de serveur : l'outil orchestre les CLI déjà installés et déjà payés — le gh de GitHub et le claude de Claude Code —, lit le dépôt local pour comprendre le contexte, et reste strictement en lecture seule envers GitHub. Jamais de commentaire posté, jamais d'approbation, jamais de push automatique. La bête est en bêta publique (v0.1.7), macOS d'abord, et le site parle une douzaine de langues. Sortie le 6 octobre 2026 sur Product Hunt : rang 17 du quotidien, 43 abonnés, 6 commentaires. Sur Hacker News, le fil du 29 septembre affiche 4 points et zéro commentaire. Beaucoup d'annonce, peu de traces d'usage.
La carte des menus
Ici, tout le sel du dossier. CodeCrab s'affiche « Free Public Beta », avec la promesse « zero server markups or hidden fees ». Aucune grille, aucun palier, aucun abonnement : le binaire se télécharge librement. C'est la version officielle.
Sauf que la documentation écrit noir sur blanc : « Claude plan required. Use a Pro, Max, Team or Enterprise plan, or a Claude Console account. The free Claude.ai plan does not include Claude Code. » Autrement dit, l'application est gratuite, mais pour qu'elle fasse quoi que ce soit, il faut payer Anthropic. Et chaque revue consomme du quota Claude — la FAQ conseille d'ailleurs de choisir Sonnet ou Haiku et d'activer moins de compétences pour économiser. En face, CodeRabbit, le chef de file des robots de revue, facture par siège (Pro à 24 $ par développeur et par mois en annuel, Pro Plus à 48 $) mais n'exige aucun abonnement tiers. Le mot « gratuit » mérite donc des guillemets : gratuit d'usage, mais payant d'accès.
Ce que la bête sait vraiment faire
Trois flux de travail adossés au même moteur local. La revue des PR des collègues : on ouvre une pull request, CodeCrab parcourt le diff et place les observations sur les lignes modifiées, en s'appuyant sur tout le dépôt local — types, tests, historique — plutôt que sur le seul diff. Le traitement du retour reçu sur ses propres PR : l'outil enquête en lecture seule autour du commentaire, relie le contexte du projet et propose un plan de correction, puis une correction assistée sur la branche locale, vérifiée contre la suite de tests. Et la revue avant push : on relit les modifications locales avant même de créer la PR, sans jamais toucher à GitHub.
Deux mécanismes de fond méritent d'être notés : un profil de revue par dépôt, généré en analysant les règles et motifs du code, et la réutilisation des compétences et abonnements déjà payés (Claude Code, Cursor). Une console d'exécution affiche la sortie standard des CLI en temps réel — là où un pipeline en nuage reste opaque. Un projet de démonstration prêt à l'emploi permet de tester les constats sans connecter son propre code.
Les couleuvres à avaler
La première, c'est le « local-first » à géométrie variable. Le créateur est honnête en commentaire : « les modèles tournent dans le nuage ; localement, chaque revue n'est qu'un processus du CLI Claude Code ». Le code source ne sort pas du poste, mais le raisonnement se fait chez Anthropic. Local pour les données, pas pour le calcul.
Ensuite, la lecture seule assumée. CodeCrab ne poste rien, n'approuve rien, ne pousse rien : vous copiez-collez vos constats à la main. Présenté comme une garantie de contrôle, c'est aussi une friction face aux robots qui commentent la PR tout seuls.
Puis la jeunesse. Bêta v0.1.7, macOS Apple Silicon et Intel en tête ; Windows au prix d'un avertissement SmartScreen (build non signé) ; Linux en paquets dont la mise à jour automatique ne marche qu'en AppImage. GitLab, Bitbucket, Cursor et Codex sont annoncés « bientôt », pas livrés.
Enfin l'opacité légale : aucune page de conditions ni de confidentialité, aucune entité juridique nommée, un nom saturé — codecrab.app est un cours Rust sans rapport. Et l'adoption reste à prouver : zéro commentaire sur Hacker News, un rang 17 au quotidien.
Verdict
CodeCrab a un argument qui vaut de l'or — le code qui ne quitte pas la machine, au moment précis où la faille RCE de CodeRabbit (exploitée par Kudelski Security en août 2025, « de simple PR à exécution de code sur un million de dépôts ») a rendu la méfiance envers les robots en nuage légitime. L'architecture Tauri est sobre, la réutilisation des CLI est intelligente. Mais c'est une bêta de développeur solo, gratuite en apparence et payante en réalité via l'abonnement Claude obligatoire, et dont personne n'a encore prouvé qu'il l'utilisait. À essayer pour qui paie déjà Claude Code et veut une revue locale sans envoyer son code ; à surveiller pour les autres. ★★★☆☆
cas d'usage
- 1. Revue de PR dans une équipe soucieuse de la confidentialité du code (RGPD, souveraineté)
- 2. Traitement du retour sur ses propres PR avec plan de correction assisté
- 3. Revue avant push pour détecter les erreurs avant la création de la PR
- 4. Éviter les robots de revue en nuage à permissions OAuth d'admin
- 5. Générer un profil de revue par dépôt aligné sur les règles du code
astuces
- → Choisir Sonnet ou Haiku et limiter les compétences pour économiser le quota Claude
- → Tester d'abord sur le projet de démonstration avant de connecter son propre dépôt
- → Vérifier l'URL exacte codecrab.ai — codecrab.app est un cours Rust sans rapport
Auteur
Krugz
Développeur fullstack
Développeur fullstack qui tente, tant bien que mal, de suivre l'actualité de l'IA au milieu d'une marée d'informations imbuvables et des milliers d'outils et de modèles qui sortent chaque jour.




