brunovicco/codex-python-engineering-harness

GitHub: brunovicco/codex-python-engineering-harness

一个配置驱动的 Codex 原生 Python 工程脚手架,为生产级仓库提供项目引导、统一质量门禁与可选的 AI 治理合规控制。

Stars: 1 | Forks: 0

# Codex Python 工程框架 [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/b0/b099d2f3174b6ec868bbc503dabc41b8717c72bf7f4bb358be5db778fa3ebec8.svg)](https://github.com/brunovicco/codex-python-engineering-harness/actions/workflows/harness-quality.yml) [![Python 3.12-3.14](https://img.shields.io/badge/Python-3.12--3.14-3776AB?logo=python&logoColor=white)](https://www.python.org/) [![License: MIT](https://img.shields.io/badge/License-MIT-yellow.svg)](LICENSE) 一个原生 Codex、配置文件驱动的引导工具,专为面向生产的 Python 仓库设计。它可以创建独立的服务、库或虚拟工作区项目,并包含持久的 Codex 指令、项目配置、技能、生命周期钩子、架构检查、MCP 治理以及统一的质量门禁。 ## 快速开始 ``` python bootstrap.py \ --name payments-api \ --package payments_api \ --target ../payments-api \ --profile service \ --git-init \ --lock ``` 配置文件: - `service`:可部署的 `src/` 包、容器文件、日志记录与追踪边界。 - `library`:可复用的类型化包,不包含服务/容器假设。 - `workspace`:虚拟 uv 工作区根目录;它不会创建任何人为的包或成员。 | 配置文件 | 适用场景 | 是否创建包 | 容器和运行时边界 | |---|---|---:|---:| | `service` | API、worker、agent 和可部署进程 | 是 | 是 | | `library` | 可复用的类型化 Python 包 | 是 | 否 | | `workspace` | 成员将在稍后添加的多包仓库 | 否 | 否 | 该引导工具还支持 `--dry-run`、非破坏性的 `--merge` 以及 `--check`。运行 `python bootstrap.py --help` 获取完整接口信息。 治理是一个独立的生成器维度,为了向后兼容,默认保持禁用状态。根据需要启用功能配置文件并重复应用 overlay: ``` python bootstrap.py \ --name payments-agent \ --package payments_agent \ --target ../payments-agent \ --profile service \ --governance-profile agentic \ --governance-overlay dora \ --governance-overlay iso-iec-42001 ``` 治理配置文件包括 `none`、`baseline`、`ai-assisted` 和 `agentic`。可用的 overlay 包括 `dora`、`iso-iec-42001` 和 `nist-sp-800-53`。框架映射仅描述控制支持,并不声明组织级别的合规性或认证。 ## 五分钟评估 要求:Python 3.12 或更高版本以及 `uv`。 ``` target="$(mktemp -d)/harness-evaluation" python bootstrap.py --name evaluation --package evaluation --target "$target" --profile service cd "$target" uv sync --all-groups --extra observability uv run python scripts/quality_gate.py ``` 然后检查 `AGENTS.md`、`.codex/config.toml`、`.codex/hooks.json`、`.agents/skills/` 和 `docs/ARCHITECTURE.md`。此评估仅创建一个一次性的本地项目,无需任何凭据。当你想要一个强约定、由仓库拥有的工程基线时,请使用此框架;如果现有项目无法采用其 uv 工作流或架构约束,则请勿使用。 ## 生成的项目工作流 ``` uv lock --check uv sync --frozen --all-groups uv run ruff check . uv run ruff format --check . uv run mypy src tests uv run pytest uv run python scripts/quality_gate.py python /path/to/harness/bootstrap.py --target . --check ``` 在期望 `.codex/config.toml` 和 `.codex/hooks.json` 加载之前,请先信任该仓库。在 Codex 中使用 `/hooks` 来审查并信任新增或修改的钩子。生成的项目不需要任何个人 Codex 配置,也不需要用于构建或测试的凭据。 ## 仓库布局 - `template/`:复制到生成的项目中的兼容 service 的基础模板。 - `profiles/`:用于 `service`、`library` 和 `workspace` 的 overlay 与排除项。 - `governance/`:规范控制、能力配置文件、合规性 overlay 和 schema。 - `plugins/python-engineering-harness/`:带有可复用技能和钩子的可安装 Codex 插件。 - `.agents/plugins/marketplace.json`:仓库 marketplace 条目。 - `tests/`:bootstrap、hook、验证器和分发回归测试。 - `docs/ARCHITECTURE.md`:移植决策和源码映射。 ## 插件 将此仓库作为本地 marketplace 添加,命令为 `codex plugin marketplace add /absolute/path/to/codex-python-engineering-harness`,重启 桌面应用,然后安装 **Python Engineering Harness**。marketplace 不会自动安装或认证任何内容。 ## 验证 ``` uv sync --all-groups uv run python scripts/quality_gate.py ``` 请参阅 `VALIDATION.md` 获取最新的验证记录,以及 `SOURCES.md` 获取此移植使用的官方 OpenAI 参考资料。请参阅 `docs/EVALUATION.md` 获取可复现的评估指南和验收标准,`docs/VERSIONING.md` 获取 artifact 生命周期,`docs/UPGRADING.md` 获取非破坏性升级(葡萄牙语版本:`docs/UPGRADING.pt-BR.md`),`docs/ENTERPRISE_ROLLOUT.md` 获取推广指南,`CHANGELOG.md` 获取发布历史,以及 `SECURITY.md` 获取私密的漏洞报告方式。社区参与相关事宜请参阅 `CONTRIBUTING.md`、`SUPPORT.md` 和 `CODE_OF_CONDUCT.md`。与同级项目 `claude-python-engineering-harness` 的结构一致性已通过 CI 中的 `scripts/parity_check.py` 基于 `parity-manifest.json` 进行检查。
标签:AI治理, MCP协议, Python, SOC Prime, 安全规则引擎, 开发工具, 无后门, 请求拦截, 项目脚手架