AgentTeams v1.2.2 · Agent Infra

从 Issue 到 Verified PR
不跳过任何证据

RepoPilot 让五个不同职能的 Agent 在 可审批、可回放、可回滚 的边界内协作,把 GitHub 问题安全推进到经过独立验证的 Pull Request。

5
职能 Agent
8
MCP Tools
100%
关键动作留痕
0
未审批自动合并
LIVE RUN REPOPILOT-001
Evidence chain healthy
INPUT

GitHub Issue #1 已进入维护队列

Webhook HMAC 验签通过;delivery ID 已登记。执行策略锁定为 pull_request_only

PREV GENESIS CHAIN 4f8ab21e…9c12
TRACE 3cad22c237f6 CHAIN VERIFIED
00 / WHY

Repository maintenance is a systems problem

问题不是“能不能生成代码”

真正困难的是:问题信息分散、根因依赖专家、修复者自行验证,以及自动化执行缺少权限边界。 RepoPilot 把这些风险拆成可独立检查的协作单元。

01

输入碎片化

Issue、CI 日志和用户反馈分散,重复问题难以识别。

02

诊断依赖专家

调用链与历史经验难复用,定位耗时不可预测。

03

修复验证耦合

修复者自行验证,容易只证明“改后能跑”。

04

自治缺少边界

直接合并、删分支或改密钥,会把效率问题变成安全问题。

01 / CLOSED LOOP

Eight stages, one accountable run

八阶段闭环,每一步都能回放

点击任一阶段查看输入、输出与失败分支。状态由工具持有,Agent 不依赖对话记忆猜测进度。

01
CONTROL PLANE

任务输入

接收 GitHub Issue 或失败 Workflow Run。原始请求经过 HMAC-SHA256 验签,仓库必须命中 allowlist。

INPUT
Issue / Failed CI / Policy
OUTPUT
Run ID + immutable source context
FAILURE
签名错误或仓库越界时立即拒绝
02 / AGENT IDENTITY

Separation of duties by design

五个 Agent,不是五份相似提示词

每个角色都有清晰的输入、输出、依赖、决策边界与 Trace。角色分离直接写入 AgentTeams Worker Identity 和 Skill。

L
01

Repo Lead

分诊、风险判断、DAG 拆解与任务委派。

CAN
规划与协调
CANNOT
修改源代码
X
02

Locator

复现、代码检索、根因证明与影响面分析。

CAN
只读实验
CANNOT
提交或推送
F
03

Fixer

最小补丁、回归测试、分支、提交与 PR。

CAN
创建 Pull Request
CANNOT
Merge / Force Push
V
04

Verifier

独立执行 before/after、测试、lint 与 CI 检查。

CAN
签发验证结论
CANNOT
修改补丁
A
05

Archivist

查重、脱敏并沉淀经过验证的 Runbook。

CAN
保存已验证经验
CANNOT
把猜测写成事实
03 / ARCHITECTURE

Judgment, capability, connection, evidence

四层解耦,替换工具不重写协同

Agent 做判断,Skill 固化稳定能力,MCP 连接真实系统,证据层负责治理、检索与回放。

01

AgentTeams 编排层

Manager · Team Leader · Matrix Room · Project / Task State

ORCHESTRATE
02

多 Agent 协同层

Repo Lead · Locator · Fixer · Verifier · Archivist

COLLABORATE
03

Skill / MCP 能力层

5 Custom Skills · 8 MCP Tools · GitHub REST · AgentLoop Recall

EXECUTE
04

证据与治理层

PostgreSQL / pgvector · SHA-256 Evidence · OpenTelemetry · Approval

GOVERN
上下文共享 结构化状态 审批回滚 轨迹可观测 经验复用
04 / SKILL & MCP

Reusable contracts, not one-off prompts

把维护经验做成可复用能力

五个 Apache-2.0 Skill 覆盖完整维护链路;八个强类型 MCP Tool 连接真实 GitHub、审批、证据与知识服务。

01 repository-triage

分诊 · 去重 · 风险 · DAG

02 root-cause-localization

复现 · 定位 · 影响面

03 safe-patch-authoring

最小补丁 · 回归测试 · PR

04 verification-gate

before / after · CI · Verdict

05 runbook-archival

查重 · 脱敏 · 经验沉淀

MCP Streamable HTTP
Evidence Approval Runbook Issue Pull Request Checks
8 tools typed schema repository allowlist
05 / SAFETY

Autonomy stops at the pull request

安全边界是执行链的一部分

RepoPilot 默认只到 Pull Request。合并等高风险动作必须携带已批准、版本固定且未消费的审批。

DEFAULT ALLOW 低风险自动执行
  • 读取 Issue / Workflow Run
  • 创建非保护分支与提交
  • 推送最小补丁
  • 创建 Pull Request
  • 读取 Checks 并写入 Evidence
APPROVAL REQUIRED 高风险人工确认
  • 合并 Pull Request
  • 删除分支
  • 破坏性回滚
  • 修改权限或密钥
  • 执行其他高风险工具
HMAC-SHA256 Repository Allowlist Delivery Advisory Lock Versioned Approval One-time Consumption Rollback Reference
06 / PROOF

A deterministic failure, not a staged screenshot

真实 Issue 与失败 CI 构成可复现测试床

合法的 score = 0|| 1 错误回退。类型检查通过,只有目标回归用例失败。

wellkilo/repopilot-testbed · Issue #1
OPEN

Zero evaluation scores are normalized to one

normalizeEvaluation 把合法的 0 分改写为 1 分,可能把失败的策略评估标记为成功。

- expected score: 0 + received score: 1
打开真实 Issue(需 GitHub 登录)
LIVE REPOSITORY Public · Apache-2.0
0Stars
0Forks
Open issues
静态证据已加载
07 / OPEN SOURCE

Infrastructure, not only a demo

开放代码,也开放协作契约

Control Plane、Agent Identity、Skill、MCP、Evidence Schema、测试床和部署文档均可复用。 商业 API 与模型仅作为运行时选项,不进入仓库。

Apache-2.0
RepoPilot · Agent Infra

让仓库自动化变得
可观察、可审查、可逆转