Новый проект
Codesteward/codesteward
Самостоятельно размещаемая платформа для многоагентной проверки кода, контроля слияний и постоянного сопровождения веток с учётом графа зависимостей.
- Stars
- ★ 25
- Forks
- ⑂ 2
- Язык
- TypeScript
- Статус
- В канале 1 янв. 1 г.
AI-разбор
Codesteward Review автоматизирует проверку pull request и сопровождение долгоживущих веток, используя структурный граф кода с цепочками вызовов, зависимостями и путями авторизации. Система запускает специализированных агентов для анализа корректности, безопасности, производительности, тестирования и заданных правил, затем применяет верификатор, судью и фильтр шума для формирования вердикта. Архитектура включает React-интерфейс, API на Hono, PostgreSQL для сессий, находок и заданий, масштабируемых workers, очередь заданий и Graph MCP с поддержкой GraphQLite, Neo4j и JanusGraph. Поддерживаются Keycloak OIDC, организации, политики STEWARD.md и path rules, обучение на обратной связи, SARIF и публикация результатов в SCM. Есть интеграции с GitHub App и вебхуками, GitLab, Bitbucket, Azure DevOps и Gitea, а также CLI, GitHub Action, Docker Compose и Helm. Проект рассчитан на самостоятельное размещение и требует собственных моделей, ключей и инфраструктуры; для live-вебхуков GitHub нужен публичный URL.
DevOps- и платформенные команды, разработчики, специалисты по безопасности и владельцы крупных репозиториев, которым нужна самостоятельная система контроля кода, интегрированная с SCM, CI/CD и корпоративной идентификацией.
Что внутри
- Многоагентная проверка pull request с учётом структурного графа кода и специализированными анализаторами.
- Два режима работы: блокировка слияний по результатам проверки и постоянное сопровождение веток с жизненным циклом находок.
- Интеграция Graph MCP с GraphQLite, Neo4j, JanusGraph и Mock-режимом для CI.
- Аутентификация через Keycloak OIDC, поддержка организаций, ролей, SCIM и политик STEWARD.md с правилами по путям.
- Публикация inline-комментариев, check run и SARIF в GitHub Code Scanning, а также экспорт находок через CLI.
- Горизонтальное масштабирование API, интерфейса и workers с PostgreSQL, дополнительными брокерами очередей и KEDA.
Где применять
- Проверка pull request в GitHub с автоматическим вердиктом, комментариями, check run и загрузкой SARIF.
- Непрерывный контроль долгоживущих веток и отдельных пакетов в командах, где важна история находок.
- Самостоятельное развёртывание внутренней платформы проверки кода с собственными LLM-провайдерами и ключами.
- Интеграция анализа безопасности и качества в CI/CD через GitHub Action, CLI или SCM-вебхуки.
- Масштабирование многопроектной проверки в организациях с Keycloak, workers и очередью заданий.
Темы