← 返回作品集

RepoAegis

把仓库 Issue 变成有证据、有边界、可审阅的补丁,而不是让模型直接握住高风险工具。

角色
系统设计 / 全栈工程
核心
Policy Tool Gateway
技术
Python / FastAPI / LangGraph
许可
Apache-2.0

Agent 能写代码,
不代表它应该随意执行。

Issue 文本可能携带提示注入,源码可能包含秘密,测试会运行不可信代码,远程写入还会影响真实仓库。RepoAegis 把模型放进一个由状态、策略、审批、隔离和证据共同约束的控制平面。

输入Issue / CLI / GitHub event
编排IntakeResearchPlanCodeVerify
治理边界任务范围工具授权人工审批审计证据
副作用Hybrid searchGit patchDocker sandboxDraft PR

每一次副作用,都要穿过同一扇门。

工具默认拒绝,并按租户、仓库、提交、角色和阶段授权。远程写入的人工决定绑定计划哈希、目标提交、声明文件、验证命令和精确工具范围;任何变化都需要重新批准。

01严格状态与合法生命周期02租约任务与 fencing ID03声明文件与补丁预检04非 root、离线验证沙箱
RepoAegis 评测运行、门禁与重放控制台
仓库内置的确定性示例套件,用于展示比较、门禁和重放行为;它不是公开模型基准。

批准的是一份不可偷换的计划。

PLAN HASHTARGET COMMITDECLARED FILESVERIFY COMMANDSALLOWED TOOLSHUMAN DECISION

当前边界

  • 本地 Compose 隔离拓扑已定义并测试,但真实 Docker 启动仍取决于运行环境。
  • 模型质量、检索效果与仓库任务解决率需要针对具体数据集持续评估。
  • 生产凭据应来自秘密管理系统,GitHub 访问应使用短期安装令牌。

下一项:演进与晋级

AegisEvo →