accd/verchestra

GitHub: accd/verchestra

一个经过验证的 AI 软件交付治理套件,通过签名执行包、策略门控和人工审查机制使 AI 辅助开发过程变得可移植、可审计且可信。

Stars: 5 | Forks: 0

# Verchestra [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ad/ad5834178f7599af9fdda11629d49cae07f2997beec49821b2920eff5bfd50e7.svg)](https://github.com/accd/verchestra/actions/workflows/ci.yml) [![网站](https://img.shields.io/badge/website-product%20%2B%20docs-45D6D0)](https://accd.github.io/verchestra/) [![许可证: Apache-2.0](https://img.shields.io/badge/License-Apache--2.0-blue.svg)](LICENSE) [![Node 24.14.0](https://img.shields.io/badge/Node-24.14.0-339933?logo=node.js&logoColor=white)](package.json) [![状态: qualification](https://img.shields.io/badge/status-qualification-6f42c1)](ROADMAP.md) **Verchestra 是一个经过验证的 AI 软件交付套件。** 它将发现、规划、实现、验证和人工审批转化为可移植、已签名且可审查的交付工作。 浏览[产品网站和可搜索文档](https://accd.github.io/verchestra/),或继续阅读下方的仓库概述。 ## 适配 Agent 的贡献与 AI 可读文档 一个干净的克隆版本可以通过根目录和特定范围的 `AGENTS.md` 文件进行自我描述。 在安装之前,运行无依赖的上下文命令: ``` corepack pnpm agent:context -- --json ``` 请参阅[使用 Coding Agent 贡献](docs/contributing-with-agents.md),了解供应商中立的规范、交接、安全、验证和人工审查工作流。 AI 可读文档以仓库的 [`llms.txt`](llms.txt)、已发布的 [LLM 摘要](https://accd.github.io/verchestra/llms.txt)、[完整的带归属上下文](https://accd.github.io/verchestra/llms-full.txt) 以及页面级别的 Markdown 替代版本提供。这些是推理阶段的辅助工具,不保证索引、SEO 排名、训练包含或爬虫行为。 ## 为什么选择 Verchestra AI 辅助交付不应依赖于单台机器、单个模型或不可审查的对话。Verchestra 保持工作的可移植性,并使关键决策显性化。 - **可移植执行:** 签名的 Execution Package 可以由合格的 Claude Code、Codex 或 OpenCode/Qwen 环境恢复运行。 - **效果前策略:** 在产生外部效果之前,会检查能力、批准、租约和出口规则。 - **只读数据库发现:** 探针使用有界、可审计的只读计划。SAP ASE / Sybase 是一等适配器。 - **重证据而非断言:** 包、交接、报告和发布产物通过摘要绑定其源证据。 - **人工控制:** 独立验证和人工审查是显式的工作流状态。 - **安全重放:** 持久效果、Git 操作、初始化、恢复和分发旨在实现幂等收敛。 ## 它是如何组合在一起的 ``` flowchart LR A["Developer request"] --> B["Discovery and specification"] B --> C["Policy and approvals"] C --> D["Signed Execution Package"] D --> E["Qualified driver"] E --> F["Claude Code · Codex · OpenCode/Qwen"] D --> G["Read-only context and database probes"] E --> H["Gates, evidence, and verification"] H --> I["Portable Handoff"] I --> J["Human review and acceptance"] ``` ``` sequenceDiagram participant S as Source environment participant V as Verchestra participant R as Receiving environment participant H as Human reviewer S->>V: Capture requirements, evidence, and decisions V->>V: Seal a portable Execution Package V->>R: Publish signed Handoff R->>V: Rebuild local authority and run declared gates V->>H: Present independent verification evidence H->>V: Accept or reject ``` ## 支持的 qualification 范围 | 领域 | 当前范围 | | --------------------- | ---------------------------------------------------------------------------------------------------------------- | | AI 驱动器 | Claude Code, Codex, OpenCode / Qwen | | 只读数据探针 | PostgreSQL, MySQL / MariaDB, SQL Server, SAP ASE / Sybase, Oracle, SQLite, MongoDB | | 工作区 | 单一仓库、共存项目、集中式 monorepo 控制和嵌套项目 | | 证据 | 签名的包、运行 capsule、恢复包、支持包、来源以及基于 TUF 的分发输入 | | 治理 | Cedar 策略、批准、声明、租约、出口控制、独立验证、人工审查 | ## 开发者快速开始 仅使用此部分来处理源代码树。它目前尚未将 Verchestra 安装到其他项目中。 ``` git clone https://github.com/accd/verchestra.git cd verchestra corepack enable pnpm install --frozen-lockfile pnpm gate:quick ``` 要求为 Node `24.14.0` 和 pnpm `10.34.5`。 ### 网站开发 该网站是私有的 `@verchestra/site` 工作区包。它保持静态,使用 `/verchestra/` 基础路径,并在构建时加载规范的仓库文档。 ``` pnpm site:dev pnpm site:check pnpm site:test pnpm site:build pnpm site:preview ``` `pnpm site:test` 运行内容完整性检查、Astro 诊断、生产构建、链接和元数据检查、跨 Chromium、Firefox 和 WebKit 的 Playwright 测试、Axe 和 Lighthouse。使用以下命令安装一次 Playwright 浏览器: ``` pnpm --filter @verchestra/site exec playwright install chromium firefox webkit ``` ## 仓库指南 - [产品网站和文档](https://accd.github.io/verchestra/) 提供了公开、可搜索的门户。 - [Agent 贡献指南](docs/contributing-with-agents.md) 说明了干净克隆的上下文、可移植交接、安全和审查。 - [LLM 可读摘要](llms.txt) 链接了确定性的公开 AI 可读资源。 - [架构](docs/architecture.md) 解释了系统边界和信任模型。 - [路线图](ROADMAP.md) 展示了已完成的工作以及在 1.0 版本之前必须完成的事项。 - [贡献](CONTRIBUTING.md) 说明了如何提出更改建议和运行检查。 - [安全](SECURITY.md) 解释了负责任的漏洞报告机制。 - [支持](SUPPORT.md) 将问题、想法、bug 和安全报告指引到正确的地方。 - [版本控制](VERSIONING.md) 解释了 1.0 之前的发布策略。 ## 社区 使用 [GitHub Discussions](https://github.com/accd/verchestra/discussions) 进行提问和设计讨论。使用 GitHub Issues 提交可复现的 bug 和有明确范围的功能提案。 在参与之前,请阅读[行为准则](CODE_OF_CONDUCT.md)。 ## 许可证 Verchestra 采用 [GNU General Public License v3.0 only](LICENSE) 授权。
标签:AI工程, AI智能体, MITM代理, 供应链合规, 工作流自动化, 特征检测, 自动化攻击, 软件交付