← Все репозитории

Новый проект

Codesteward/codesteward

Самостоятельно размещаемая платформа для многоагентной проверки кода, контроля слияний и постоянного сопровождения веток с учётом графа зависимостей.

Открыть GitHub
Stars
25
Forks
2
Язык
TypeScript
Статус
В канале 1 янв. 1 г.

AI-разбор

Codesteward Review автоматизирует проверку pull request и сопровождение долгоживущих веток, используя структурный граф кода с цепочками вызовов, зависимостями и путями авторизации. Система запускает специализированных агентов для анализа корректности, безопасности, производительности, тестирования и заданных правил, затем применяет верификатор, судью и фильтр шума для формирования вердикта. Архитектура включает React-интерфейс, API на Hono, PostgreSQL для сессий, находок и заданий, масштабируемых workers, очередь заданий и Graph MCP с поддержкой GraphQLite, Neo4j и JanusGraph. Поддерживаются Keycloak OIDC, организации, политики STEWARD.md и path rules, обучение на обратной связи, SARIF и публикация результатов в SCM. Есть интеграции с GitHub App и вебхуками, GitLab, Bitbucket, Azure DevOps и Gitea, а также CLI, GitHub Action, Docker Compose и Helm. Проект рассчитан на самостоятельное размещение и требует собственных моделей, ключей и инфраструктуры; для live-вебхуков GitHub нужен публичный URL.

Кому подойдёт

DevOps- и платформенные команды, разработчики, специалисты по безопасности и владельцы крупных репозиториев, которым нужна самостоятельная система контроля кода, интегрированная с SCM, CI/CD и корпоративной идентификацией.

Что внутри

  • Многоагентная проверка pull request с учётом структурного графа кода и специализированными анализаторами.
  • Два режима работы: блокировка слияний по результатам проверки и постоянное сопровождение веток с жизненным циклом находок.
  • Интеграция Graph MCP с GraphQLite, Neo4j, JanusGraph и Mock-режимом для CI.
  • Аутентификация через Keycloak OIDC, поддержка организаций, ролей, SCIM и политик STEWARD.md с правилами по путям.
  • Публикация inline-комментариев, check run и SARIF в GitHub Code Scanning, а также экспорт находок через CLI.
  • Горизонтальное масштабирование API, интерфейса и workers с PostgreSQL, дополнительными брокерами очередей и KEDA.

Где применять

  • Проверка pull request в GitHub с автоматическим вердиктом, комментариями, check run и загрузкой SARIF.
  • Непрерывный контроль долгоживущих веток и отдельных пакетов в командах, где важна история находок.
  • Самостоятельное развёртывание внутренней платформы проверки кода с собственными LLM-провайдерами и ключами.
  • Интеграция анализа безопасности и качества в CI/CD через GitHub Action, CLI или SCM-вебхуки.
  • Масштабирование многопроектной проверки в организациях с Keycloak, workers и очередью заданий.

Темы