MergePilot 是自托管的多 Agent PR 审修闭环。AI 独立复现、确定性 Skill 算事实、RAG 查规范——结论以 check run 回写。你的仓库、密钥与数据,始终在你自己的服务器上。
从 PR 提交到 check run 回写——每一步都在你的基础设施内运行。
三个设计决策,定义我们与通用 CI 工具的差异。
GitHub App 安装即接入。PR 事件自动触发多 Agent 审查管线,AI 复现、Skill 算事实、结论以 check run 与 CI 并排回写。支持 openai_compatible 端点。
八张业务表按 tenant 强制收窄;installation 与租户一一绑定;撤权后同会话下一请求即 403。生产实证通过完整隔离矩阵。
GHCR 不可变 digest 镜像 + 离线 tar + CycloneDX SBOM(35 组件)+ trivy 扫描(vulnerabilities=0 / secrets=0)。每次发布附 SHA256SUMS。
系统对 GitHub 仅只读仓库内容 + 回写 check run。合并永远归维护者。高危变更停下等人工审批票。
模型缓存完整性、供应商证明、运行绑定密钥三层校验。任一缺失即 BLOCKED(fail-closed,如实呈现)。
源码 tag 与镜像 digest 一一同源。非 SaaS——部署、数据、密钥、审计完全自持。
三行命令,完成部署。前置条件与 GitHub App 配置见 快速开始。
git clone https://github.com/nghqqa/MergePilot.git
cd MergePilot && git checkout v0.2.0-beta.6-rc.16.1
cd deploy/selfhost
cp .env.example .env # 填必填项(GitHub App 两件套 + LLM 端点)
node preflight.mjs # 一键只读检查,关键项失败即退出
docker compose --env-file .env up -d
curl http://127.0.0.1:48500/api/health