首页 / 已知限制与支持矩阵
已知限制与支持矩阵
本页列出 MergePilot 0.2.0-beta.6 自托管 prerelease 的已知限制、支持范围与安全边界。 Beta 通道接口与配置项可能随版本调整;生产使用建议钉住 digest 并在升级窗口验证。
已知限制
| 限制 | 现状 | 状态 | 规避 / 计划 |
|---|---|---|---|
| 无租户切换端点/UI | 多租户成员需以对应租户的邀请分别登录 | 当前限制 | 租户切换端点已立项(独立需求) |
| 私有 GitHub App 仅所有者账号可安装 | 多租户 webhook 接入需公开化 App 或每租户独立 App | 当前限制 | 安装页引导文案已具备;公开化属 App 所有者操作 |
| webhook-ingress 仅放行 webhook 与 health 路径 | 管理面仅绑定本机回环地址或由用户自建 HTTPS 反向代理暴露 | 安全设计 | 属安全设计而非缺陷 |
| schema 只前进不降级 | 回滚镜像不回滚 schema | 安全设计 | 升级前 pg_dump;破坏性变更前会有公告 |
| RAG 为可选组件 | 未接入时相关面如实显示 NOT_WIRED | 当前限制 | 按 .env 模板接入 bge-m3 即可 |
支持矩阵
| 项 | 支持范围 |
|---|---|
| 平台 | linux/amd64(镜像);Windows/macOS 经 Docker Desktop 运行 |
| Docker | Docker Engine ≥ 24 / Docker Desktop(含 Compose v2) |
| 数据库 | PostgreSQL 16 + pgvector(镜像钉死) |
| LLM 端点 | openai_compatible 协议(自选供应商) |
| 浏览器 | 现代 Chrome/Edge/Firefox(管理面) |
| 架构 | 仅 amd64(arm64 待支持) |
安全边界
- 系统读取仓库内容,并仅回写 check run;不具备 merge 权限。
- LLM 供应商由使用者自选自配,key 只存使用者自己的环境。
- 所有审查结论与证据落在使用者自己的数据库与证据卷中。
platform_admin不可经邀请授予——API 403、claim 拒绝、DB 约束三层拦截。
Beta 通道说明:0.2.0-beta.6-rc.N 为快速迭代通道,接口与配置项可能随版本调整;
生产使用建议钉住 digest 并在升级窗口验证(见升级与回滚)。