
CodeRabbit prüft Pull Requests auf GitHub, GitLab, Azure DevOps und Bitbucket und kontrolliert lokale Änderungen aus VS-Code-kompatiblen Editoren oder per CLI. Bezahlte Tarife werden pro Entwickler abgerechnet, der Pull Requests öffnet; öffentliche Open-Source-Repositorys erhalten Team-Funktionen kostenlos.
Hast du dieses Tool genutzt? Bewerte es
Hast du dieses Tool genutzt? Bewerte es
CodeRabbit ist ein KI-Code-Review-Tool, das Pull Requests direkt in Ihrer Git-Plattform kommentiert und auch lokale Änderungen aus einem Editor oder Terminal prüfen kann. Das Unternehmen beschreibt es als KI-zentrierten Pull-Request-Reviewer mit kontextbezogenem Feedback, zeilengenauen Codevorschlägen und Echtzeit-Chat. Es ersetzt keinen Coding-Assistenten, sondern arbeitet im Review-Schritt: Es liest eine Änderung, markiert wahrscheinliche Bugs, schlägt Korrekturen vor und beantwortet Rückfragen dort, wo die Diskussion ohnehin stattfindet.
Höhere Tarife ergänzen Warteschlangen-Priorisierung (Triage), Sicherheits-Reviews und Abschlussaktionen; ein separat abgerechneter CodeRabbit Agent übernimmt Cloud-Coding-Aufgaben und Slack. Laut der am 28. September 2026 erfassten Startseite nennt CodeRabbit 17K Kunden und 6M Repositorys.
Harjot Gill gründete CodeRabbit Anfang 2023 als KI-gestützte Code-Review-Plattform. Im September 2025 berichteten unabhängige Medien über eine Series-B-Finanzierung über 60 Millionen US-Dollar, die das Unternehmen mit 550 Millionen US-Dollar bewertete.
Ein Review ist mehr als ein isoliert gelesener Diff. CodeRabbit erstellt einen Codegraph, eine deterministische Karte aller Knoten, die eine Änderung betreffen kann. Zusätzlich kann es Kontext aus PRDs, Issues und internen Dokumenten zur jeweiligen Arbeit einbeziehen, sodass ein Kommentar eine Änderung an der Aufgabe messen kann, zu der sie gehört. Für das Review selbst kombiniert CodeRabbit bei schwierigen Problemen mehrere Modelle, statt sich auf ein einziges zu verlassen.
Einstellungen auf Repository-Ebene liegen in einer Datei .coderabbit.yaml, die sich im Stammverzeichnis des Repositorys befinden muss. Damit keine Reviews für Rauschen verbraucht werden, können die Steuerungen für automatische Reviews inkrementelle Reviews nach 1 oder 2 geprüften Commits pausieren, ein Label ready-for-review verlangen, Titel wie WIP ausschließen oder jedes Review manuellen Anfragen überlassen. Diese Steuerungen sind wichtig, weil jedes gezählte Review ein stündliches Kontingent belastet, wie unter Einschränkungen beschrieben.
Die CLI-Option --uncommitted beschränkt das Review auf gestagte und getrackte lokale Änderungen; nicht zu Git hinzugefügte Dateien werden übersprungen, sofern nicht --include-untracked übergeben wird. So lassen sich offensichtliche Probleme lokal beheben, bevor ein Pull Request existiert.
Gut geeignet
Weniger geeignet
Die Preise von CodeRabbit gelten pro Entwickler und Monat. CodeRabbit bietet Free- und OSS-Zugang sowie vier kostenpflichtige Tarife: Essentials, Team, Advanced und Enterprise; die Preisseite selbst zeigt nur die vier kostenpflichtigen Tarife und erwähnt den Open-Source-Zugang in ihren FAQ.
| Tarif | Jährliche Abrechnung | Monatliche Abrechnung | Wichtigste Ergänzungen |
|---|---|---|---|
| Free | Kostenlos | Kostenlos | PR-Zusammenfassungen; Reviews über VS-Code-Erweiterung und CLI |
| Open Source | Kostenlos | Kostenlos | Team-Funktionen für öffentliche Repositorys |
| Essentials | $24 | $30 | KI-Reviews in PRs und CLI, Ein-Klick-Fixes, Learnings, MCP-Verbindungen, Jira- und Linear-Integrationen |
| Team | $48 | $60 | Triage, eigene Pre-Merge-Checks, Feinschliff, Post-Merge-Aktionen |
| Advanced | $72 | $90 | Sicherheits-Review bei jedem PR, kontinuierliche Sicherheitsüberwachung |
| Enterprise | Individuell | Individuell | Self-Hosting, SSO, benutzerdefiniertes RBAC, Audit-Logging, API-Zugriff |
Jährliche Abrechnung spart bei den Self-Service-Tarifen 20 % gegenüber monatlicher Abrechnung. Gegenüber Essentials ergänzt Team Triage, erweiterte Change-Stack-Funktionen, eigene Pre-Merge-Checks, Unit-Test-Generierung, Auflösung von Merge-Konflikten, Post-Merge-Aktionen sowie höhere Verbindungs- und Multi-Repository-Limits.
Neue Organisationen starten mit einer 14-tägigen Advanced-Testphase, die 10 PR-, IDE- und CLI-Reviews pro Entwickler und Stunde sowie 50 Chat-Nachrichten pro Stunde umfasst. Organisationen, die danach kein Abo abschließen, fallen auf Free mit niedrigeren Rate Limits zurück. Auch die Währung schränkt die Wahl ein: In US-Dollar abgerechnete Organisationen können Essentials, Team oder Advanced wählen, in indischen Rupien abgerechnete Organisationen Essentials oder Team.
Mehrere Kosten liegen außerhalb des Platzpreises:
Upgrades gelten sofort mit anteiliger Abrechnung, Downgrades zum Ende des Abrechnungszeitraums. Laut Nutzungsbedingungen begründen Ablauf oder Kündigung keinen Erstattungsanspruch des Kunden, außer bei einer Kündigung aus wichtigem Grund durch den Kunden.
Unabhängige Berichte nannten 2025 Graphite und Greptile als Start-up-Konkurrenten von CodeRabbit. Dieselbe Berichterstattung merkte an, dass KI-Coding-Assistenten wie Claude Code und Cursor ebenfalls KI-gestützte Code-Reviews bieten.
Graphite beschreibt sich als Hilfe für Teams auf GitHub, qualitativ bessere Software auszuliefern. Die Funktionsliste umfasst gestapelte PRs, eine PR-Seite, KI-Code-Review, Chat und eine Merge-Queue. Graphite ist in den ersten 30 Tagen kostenlos, ohne Kreditkarte. Es passt zu Teams, die Review und Merge-Workflow in einem GitHub-zentrierten Tool bündeln wollen, während CodeRabbit auch GitLab, Azure DevOps und Bitbucket abdeckt. Greptile startet kostenlos mit 50 monatlichen Credits und bietet Team- und Self-Hosting-Optionen. In Claude Code oder Cursor integrierte Reviews bleiben in dem Tool, das die Änderung erzeugt hat, während CodeRabbit als separater Reviewer am Pull Request läuft.
2025 berichteten unabhängige Sicherheitsforscher über Remote Code Execution auf Produktionsservern von CodeRabbit, geleakte API-Tokens und Secrets sowie Lese- und Schreibzugriff auf 1 Million Code-Repositorys, darunter private. Die Forscher geben an, dass die Probleme im Januar 2025 schnell behoben wurden.
Ja, für öffentliche Repositorys: Open-Source-Projekte erhalten Team-Funktionen ohne kostenpflichtiges Abo. Das Kontingent variiert mit der Popularität des Projekts, und die Datenschutzerklärung nimmt Open-Source-Code von ihrer Aussage zum Verzicht auf Training aus.
Dokumentation und Bedingungen verneinen das, auch für OpenAI und Anthropic, die Code für Reviews erhalten. Zwischengespeicherte Archive, Embeddings und Learnings können dennoch gespeichert werden, sofern die Datenspeicherung nicht abgeschaltet ist.
GitHub, GitLab, Azure DevOps, Bitbucket Cloud und Bitbucket Data Center für Pull Requests; VS Code, Cursor und Windsurf für die Erweiterung; dazu eine Terminal-CLI.
Nein. Berechnet werden nur Entwickler, die Pull Requests erstellen; nutzungsbasierte Reviews, Agent-Minuten und vollständige Security Scans kommen bei Aktivierung hinzu.
Neue Reviews warten, bis frühere aus dem gleitenden Zeitfenster fallen, es sei denn, nutzungsbasierte Reviews sind aktiviert: Dann laufen berechtigte Reviews für $0.25 pro geprüfter Datei weiter, bis zum monatlichen Limit des Admins.