AgentTeams v1.2.2 · Repository Automation

Issue 变成 Verified PR
PR 得到 Review Comment

RepoPilot 让六个不同职能的 Agent 在 可审批、可回放、可回滚 的边界内协作:既把 GitHub 问题安全推进到携带执行证明的 Pull Request, 也在 PR 更新时自动完成只读审查并维护一条结构化评论。

6
职能 Agent
14
MCP Tools
46/46
可靠性测试
0
未审批自动合并
ISSUE → PR / PR → COMMENT TWO AUDITABLE AUTOMATION LOOPS
immutable revision · managed comment
INPUT

GitHub Issue #3 定义了并发重放缺陷

同一 GitHub delivery 并发重试时创建两个维护任务。Issue 给出公开基线、失败 CI、验收标准和 pull_request_only 安全边界。

BASE 7c117e9 PROOF ISSUE #3 · OPEN
COMMIT a215065 PR #4 · OPEN · CI PASS
00 / WHY

Repository maintenance is a systems problem

问题不是“能不能生成代码”

真正困难的是:问题信息分散、根因依赖专家、修复者自行验证,以及自动化执行缺少权限边界。 RepoPilot 把这些风险拆成可独立检查的协作单元。

01

输入碎片化

Issue、CI 日志和用户反馈分散,重复问题难以识别。

02

诊断依赖专家

调用链与历史经验难复用,定位耗时不可预测。

03

修复验证耦合

修复者自行验证,容易只证明“改后能跑”。

04

自治缺少边界

直接合并、删分支或改密钥,会把效率问题变成安全问题。

01 / CLOSED LOOP

Eight stages, one accountable run

八阶段闭环,每一步都能回放

点击任一阶段查看输入、输出与失败分支。状态由工具持有,Agent 不依赖对话记忆猜测进度。

01
CONTROL PLANE

任务输入

接收 GitHub Issue、失败 Workflow Run 或 Pull Request。原始请求经过 HMAC-SHA256 验签,仓库必须命中 allowlist。

INPUT
Issue / Failed CI / PR / Policy
OUTPUT
Run ID + immutable source context
FAILURE
签名错误或仓库越界时立即拒绝
02 / TWO AUTOMATION LOOPS

Issue to verified delivery · Pull request to managed review comment

选择入口,回放完整执行链

Issue 模式展示从故障到绿色 PR;PR Review 模式展示如何固定 revision、读取 Diff 与 Checks、生成审查结论,并幂等创建或更新同一条 RepoPilot 评论。

主模式中的 Issue、失败基线、提交、CI 和 PR 均来自公开的 repopilot-testbed;每个关键结果都能跳转到 GitHub 核验。

PUBLIC ISSUE → PR · EXTERNALLY VERIFIABLE wellkilo/repopilot-testbed · Issue #3 → PR #4
POLICY PR ONLY 5 FILES CI PASSED · PR OPEN
REPO LEAD ISSUE ACCEPTED

Issue #3:重复 webhook 创建两个维护任务

公开 Issue 给出故障分支、失败 CI、复现命令和七条验收标准。RepoPilot 将执行策略锁定为 pull_request_only。

EVIDENCE
01 · GitHub Issue #3
ARTIFACT
Issue #3 · OPEN
BOUNDARY
PR only
L X F V A R
incident.json 2 deliveries · same ID
{
  "delivery": "7e91…c8a4",
  "attempts": 2,
  "expectedRuns": 1
}
event://github/issues.opened repopilot-testbed#3 · policy pull_request_only · OPEN
8 EVIDENCE STEPS · PR #4 OPEN
5 Agent 职责隔离 Lead → Locator → Fixer → Verifier → Archivist
5 files 公开 PR 补丁 Types + Store + Processor + Tests + Docs
7 / 7 回归测试通过 Concurrent · sequential · negative control
PR ONLY 自治安全边界 Merge remains human-controlled
Public review evidence

CI 已通过,Reviewer 仍从真实 Diff 找出三个问题

公开 PR #5 新增 5 个文件、373 行代码。RepoPilot 将审查绑定到 b504cec,读取完整 Diff 与 Checks 后,发布 2 条 HIGH 和 1 条 MEDIUM finding,而不是输出泛化的 PASS。

  1. 01
    发布前未复核 head SHA src/reviews/publisher.ts:19 · HIGH
  2. 02
    Marker 只扫描前 100 条评论 src/reviews/github-client.ts:43 · MEDIUM
  3. 03
    失败写入仍记录发布成功 src/reviews/publisher.ts:31 · HIGH
  4. 04
    证据链完整 8 Evidence · Run succeeded · chain valid
R
repopilot-reviewer commented on revision b504cec
PUBLIC · MANAGED
<!-- repopilot-review -->

RepoPilot PR Review

VERDICT
NEEDS ATTENTION
REVISION
b504cec
CHECKS
CI PASSED
Findings
  1. HIGH
    发布前没有重新校验 head SHA src/reviews/publisher.ts:19
  2. MEDIUM
    Marker 查找固定在第一页 src/reviews/github-client.ts:43
  3. HIGH
    失败路径仍写入 published Evidence src/reviews/publisher.ts:31
Safety boundary

Read-only review. No approval, code change, merge, branch deletion, permission change, or secret change was performed.

3 FINDINGS COMMENT #5378707979 CHAIN VALID
Recorded walkthrough

不到半分钟,看完从故障到可验证 PR

视频按真实 Issue #3 的交付顺序展示失败 CI、Agent 接力、五文件补丁、绿色 CI、PR #4 与人工合并门禁。

下载高清 MP4 ↓
03 / AGENT IDENTITY

Separation of duties by design

六个 Agent,两条职责隔离的执行链

每个角色都有清晰的输入、输出、依赖、决策边界与 Trace。角色分离直接写入 AgentTeams Worker Identity 和 Skill。

L
01

Repo Lead

分诊、风险判断、DAG 拆解与任务委派。

CAN
规划与协调
CANNOT
修改源代码
X
02

Locator

复现、代码检索、根因证明与影响面分析。

CAN
只读实验
CANNOT
提交或推送
F
03

Fixer

最小补丁、回归测试、分支、提交与 PR。

CAN
创建 Pull Request
CANNOT
Merge / Force Push
V
04

Verifier

独立执行 before/after、测试、lint 与 CI 检查。

CAN
签发验证结论
CANNOT
修改补丁
A
05

Archivist

查重、脱敏并沉淀经过验证的 Runbook。

CAN
保存已验证经验
CANNOT
把猜测写成事实
R
06

Reviewer

固定 PR head SHA,读取 Diff 与 Checks,发布结构化审查评论。

CAN
创建或更新托管评论
CANNOT
Approve / 改代码 / Merge
04 / ARCHITECTURE

Judgment, capability, connection, evidence

四层解耦,替换工具不重写协同

Agent 做判断,Skill 固化稳定能力,MCP 连接真实系统,证据层负责治理、检索与回放。

01

AgentTeams 编排层

Manager · Team Leader · Matrix Room · Project / Task State

ORCHESTRATE
02

多 Agent 协同层

Repo Lead · Locator · Fixer · Verifier · Archivist · Reviewer

COLLABORATE
03

Skill / MCP 能力层

6 Versioned Skills · 14 MCP Tools · GitHub REST · AgentLoop Recall

EXECUTE
04

证据与治理层

PostgreSQL / pgvector · SHA-256 Evidence · OpenTelemetry · Approval

GOVERN
上下文共享 结构化状态 审批回滚 轨迹可观测 经验复用
05 / SKILL & MCP

Reusable contracts, not one-off prompts

把维护经验做成可复用能力

六个 Apache-2.0 Skill 由统一 Manifest 版本化;十四个强类型 MCP Tool 连接真实 GitHub、Agent Step、审批、证据与知识服务,并把验证证明和只读审查结果直接发布到 PR。

01 repository-triage

分诊 · 去重 · 风险 · DAG

02 root-cause-localization

复现 · 定位 · 影响面

03 safe-patch-authoring

最小补丁 · 回归测试 · PR

04 verification-gate

before / after · CI · Verdict

05 runbook-archival

查重 · 脱敏 · 经验沉淀

06 pull-request-review

固定 Revision · Diff · 托管评论

MCP Streamable HTTP
Evidence Approval Runbook Issue Pull Request Checks
14 tools typed schema versioned skills
06 / SAFETY

Autonomy stops at the pull request

安全边界是执行链的一部分

RepoPilot 默认只到 Pull Request。合并等高风险动作必须携带已批准、版本固定且未消费的审批。

DEFAULT ALLOW 低风险自动执行
  • 读取 Issue / PR / Workflow Run
  • 创建非保护分支与提交
  • 推送最小补丁
  • 创建 Pull Request
  • 读取 Checks 并更新托管 Review Comment
APPROVAL REQUIRED 高风险人工确认
  • 合并 Pull Request
  • 删除分支
  • 破坏性回滚
  • 修改权限或密钥
  • 执行其他高风险工具
HMAC-SHA256 Repository Allowlist Delivery Advisory Lock Versioned Approval One-time Consumption Rollback Reference
07 / PROOF

Proof-carrying pull request

PR 不只带 Diff,还带可验证执行证明

Proof Bundle 将 AgentTeams Step、Skill 版本、工具与决策 Evidence、审批、链根和 CI 结果封装为统一 JSON,并以幂等、脱敏评论随 PR 交付;公开测试床保留真实缺陷与修复证据。

CONTROL PLANE 46/46 deterministic tests passed
  1. 25协作闭环
  2. 20Skill 工程
  3. 25验证证据
  4. 20安全审计
  5. 10经验复用
查看评测协议与 Proof Schema
wellkilo/repopilot-testbed · Issue #3
OPEN

Duplicate webhook retries dispatch multiple maintenance tasks

两个相同 deliveryId 的并发请求都在 find / save 窗口内穿透,最终创建两个 task 并执行两次 dispatch。

- await store.find(deliveryId) + return store.getOrCreate(deliveryId, createTask)
打开公开 Issue #3
PROOF COMMENT 证明随 PR 交付
run-scoped redacted idempotent update

Archivist 将完整性结果、Agent / Skill 结果与 SHA-256 链根发布到对应 PR; 重跑只更新同一评论,不重复刷屏。

08 / OPEN SOURCE

Reusable by design

开放代码,也开放协作契约

Control Plane、Agent Identity、Skill、MCP、Evidence Schema、测试床和部署文档均可复用。 商业 API 与模型仅作为运行时选项,不进入仓库。

Apache-2.0
RepoPilot · Repository Automation

让仓库自动化变得
可观察、可审查、可逆转