v0.2.0-beta.6-rc.16.1 · Apache-2.0 · 开源自托管

PR 一提交,审查自动完成。
合并权永远归维护者。

MergePilot 是自托管的多 Agent PR 审修闭环。AI 独立复现、确定性 Skill 算事实、RAG 查规范——结论以 check run 回写。你的仓库、密钥与数据,始终在你自己的服务器上。

三分钟快速开始 下载 rc.16.1 源码构建
$ docker pull ghcr.io/nghqqa/mergepilot-console@sha256:b1c952…bb0a 点击复制
3
Agent 角色
v23
Schema 版本
0
GHCR 漏洞/秘密
8
租户隔离表
100%
自托管

审查管线

从 PR 提交到 check run 回写——每一步都在你的基础设施内运行。

GitHub PR opened / synchronized webhook HMAC + dedup consumer 45s tick · auto multi-Agent AI · Skill · RAG check run 与 CI 并排显示 普通变更自动完成 · 高危变更停下等人工审批 · 系统无 merge 权限

为什么是 MergePilot

三个设计决策,定义我们与通用 CI 工具的差异。

⚡

Webhook 自动审查

GitHub App 安装即接入。PR 事件自动触发多 Agent 审查管线,AI 复现、Skill 算事实、结论以 check run 与 CI 并排回写。支持 openai_compatible 端点。

🔐

多租户隔离

八张业务表按 tenant 强制收窄;installation 与租户一一绑定;撤权后同会话下一请求即 403。生产实证通过完整隔离矩阵。

📦

可验证的供应链

GHCR 不可变 digest 镜像 + 离线 tar + CycloneDX SBOM(35 组件)+ trivy 扫描(vulnerabilities=0 / secrets=0)。每次发布附 SHA256SUMS。

🛡️

无 merge 权限

系统对 GitHub 仅只读仓库内容 + 回写 check run。合并永远归维护者。高危变更停下等人工审批票。

🔍

cchain 信任链

模型缓存完整性、供应商证明、运行绑定密钥三层校验。任一缺失即 BLOCKED(fail-closed,如实呈现)。

🔓

Apache-2.0 开源

源码 tag 与镜像 digest 一一同源。非 SaaS——部署、数据、密钥、审计完全自持。

快速开始

三行命令,完成部署。前置条件与 GitHub App 配置见 快速开始。

git clone https://github.com/nghqqa/MergePilot.git
cd MergePilot && git checkout v0.2.0-beta.6-rc.16.1
cd deploy/selfhost
cp .env.example .env        # 填必填项(GitHub App 两件套 + LLM 端点)
node preflight.mjs          # 一键只读检查,关键项失败即退出
docker compose --env-file .env up -d
curl http://127.0.0.1:48500/api/health

完整快速开始 →  下载与校验 →