- 角色
- 系统设计 / 全栈工程
- 核心
- Policy Tool Gateway
- 技术
- Python / FastAPI / LangGraph
- 许可
- Apache-2.0
WHY
Agent 能写代码,
不代表它应该随意执行。
Issue 文本可能携带提示注入,源码可能包含秘密,测试会运行不可信代码,远程写入还会影响真实仓库。RepoAegis 把模型放进一个由状态、策略、审批、隔离和证据共同约束的控制平面。
输入Issue / CLI / GitHub event
编排Intake→Research→Plan→Code→Verify
治理边界任务范围工具授权人工审批审计证据
副作用Hybrid searchGit patchDocker sandboxDraft PR
IMPLEMENTED GUARANTEES
每一次副作用,都要穿过同一扇门。
工具默认拒绝,并按租户、仓库、提交、角色和阶段授权。远程写入的人工决定绑定计划哈希、目标提交、声明文件、验证命令和精确工具范围;任何变化都需要重新批准。
01严格状态与合法生命周期02租约任务与 fencing ID03声明文件与补丁预检04非 root、离线验证沙箱

APPROVAL ENVELOPE
批准的是一份不可偷换的计划。
PLAN HASHTARGET COMMITDECLARED FILESVERIFY COMMANDSALLOWED TOOLSHUMAN DECISION
HONEST BOUNDARIES
当前边界
- 本地 Compose 隔离拓扑已定义并测试,但真实 Docker 启动仍取决于运行环境。
- 模型质量、检索效果与仓库任务解决率需要针对具体数据集持续评估。
- 生产凭据应来自秘密管理系统,GitHub 访问应使用短期安装令牌。
下一项:演进与晋级
AegisEvo →