accd/verchestra
GitHub: accd/verchestra
一个经过验证的 AI 软件交付治理套件,通过签名执行包、策略门控和人工审查机制使 AI 辅助开发过程变得可移植、可审计且可信。
Stars: 5 | Forks: 0
# Verchestra
[](https://github.com/accd/verchestra/actions/workflows/ci.yml)
[](https://accd.github.io/verchestra/)
[](LICENSE)
[](package.json)
[](ROADMAP.md)
**Verchestra 是一个经过验证的 AI 软件交付套件。** 它将发现、规划、实现、验证和人工审批转化为可移植、已签名且可审查的交付工作。
浏览[产品网站和可搜索文档](https://accd.github.io/verchestra/),或继续阅读下方的仓库概述。
## 适配 Agent 的贡献与 AI 可读文档
一个干净的克隆版本可以通过根目录和特定范围的 `AGENTS.md` 文件进行自我描述。
在安装之前,运行无依赖的上下文命令:
```
corepack pnpm agent:context -- --json
```
请参阅[使用 Coding Agent 贡献](docs/contributing-with-agents.md),了解供应商中立的规范、交接、安全、验证和人工审查工作流。
AI 可读文档以仓库的 [`llms.txt`](llms.txt)、已发布的 [LLM 摘要](https://accd.github.io/verchestra/llms.txt)、[完整的带归属上下文](https://accd.github.io/verchestra/llms-full.txt) 以及页面级别的 Markdown 替代版本提供。这些是推理阶段的辅助工具,不保证索引、SEO 排名、训练包含或爬虫行为。
## 为什么选择 Verchestra
AI 辅助交付不应依赖于单台机器、单个模型或不可审查的对话。Verchestra 保持工作的可移植性,并使关键决策显性化。
- **可移植执行:** 签名的 Execution Package 可以由合格的 Claude Code、Codex 或 OpenCode/Qwen 环境恢复运行。
- **效果前策略:** 在产生外部效果之前,会检查能力、批准、租约和出口规则。
- **只读数据库发现:** 探针使用有界、可审计的只读计划。SAP ASE / Sybase 是一等适配器。
- **重证据而非断言:** 包、交接、报告和发布产物通过摘要绑定其源证据。
- **人工控制:** 独立验证和人工审查是显式的工作流状态。
- **安全重放:** 持久效果、Git 操作、初始化、恢复和分发旨在实现幂等收敛。
## 它是如何组合在一起的
```
flowchart LR
A["Developer request"] --> B["Discovery and specification"]
B --> C["Policy and approvals"]
C --> D["Signed Execution Package"]
D --> E["Qualified driver"]
E --> F["Claude Code · Codex · OpenCode/Qwen"]
D --> G["Read-only context and database probes"]
E --> H["Gates, evidence, and verification"]
H --> I["Portable Handoff"]
I --> J["Human review and acceptance"]
```
```
sequenceDiagram
participant S as Source environment
participant V as Verchestra
participant R as Receiving environment
participant H as Human reviewer
S->>V: Capture requirements, evidence, and decisions
V->>V: Seal a portable Execution Package
V->>R: Publish signed Handoff
R->>V: Rebuild local authority and run declared gates
V->>H: Present independent verification evidence
H->>V: Accept or reject
```
## 支持的 qualification 范围
| 领域 | 当前范围 |
| --------------------- | ---------------------------------------------------------------------------------------------------------------- |
| AI 驱动器 | Claude Code, Codex, OpenCode / Qwen |
| 只读数据探针 | PostgreSQL, MySQL / MariaDB, SQL Server, SAP ASE / Sybase, Oracle, SQLite, MongoDB |
| 工作区 | 单一仓库、共存项目、集中式 monorepo 控制和嵌套项目 |
| 证据 | 签名的包、运行 capsule、恢复包、支持包、来源以及基于 TUF 的分发输入 |
| 治理 | Cedar 策略、批准、声明、租约、出口控制、独立验证、人工审查 |
## 开发者快速开始
仅使用此部分来处理源代码树。它目前尚未将 Verchestra 安装到其他项目中。
```
git clone https://github.com/accd/verchestra.git
cd verchestra
corepack enable
pnpm install --frozen-lockfile
pnpm gate:quick
```
要求为 Node `24.14.0` 和 pnpm `10.34.5`。
### 网站开发
该网站是私有的 `@verchestra/site` 工作区包。它保持静态,使用 `/verchestra/` 基础路径,并在构建时加载规范的仓库文档。
```
pnpm site:dev
pnpm site:check
pnpm site:test
pnpm site:build
pnpm site:preview
```
`pnpm site:test` 运行内容完整性检查、Astro 诊断、生产构建、链接和元数据检查、跨 Chromium、Firefox 和 WebKit 的 Playwright 测试、Axe 和 Lighthouse。使用以下命令安装一次 Playwright 浏览器:
```
pnpm --filter @verchestra/site exec playwright install chromium firefox webkit
```
## 仓库指南
- [产品网站和文档](https://accd.github.io/verchestra/) 提供了公开、可搜索的门户。
- [Agent 贡献指南](docs/contributing-with-agents.md) 说明了干净克隆的上下文、可移植交接、安全和审查。
- [LLM 可读摘要](llms.txt) 链接了确定性的公开 AI 可读资源。
- [架构](docs/architecture.md) 解释了系统边界和信任模型。
- [路线图](ROADMAP.md) 展示了已完成的工作以及在 1.0 版本之前必须完成的事项。
- [贡献](CONTRIBUTING.md) 说明了如何提出更改建议和运行检查。
- [安全](SECURITY.md) 解释了负责任的漏洞报告机制。
- [支持](SUPPORT.md) 将问题、想法、bug 和安全报告指引到正确的地方。
- [版本控制](VERSIONING.md) 解释了 1.0 之前的发布策略。
## 社区
使用 [GitHub Discussions](https://github.com/accd/verchestra/discussions) 进行提问和设计讨论。使用 GitHub Issues 提交可复现的 bug 和有明确范围的功能提案。
在参与之前,请阅读[行为准则](CODE_OF_CONDUCT.md)。
## 许可证
Verchestra 采用 [GNU General Public License v3.0 only](LICENSE) 授权。
标签:AI工程, AI智能体, MITM代理, 供应链合规, 工作流自动化, 特征检测, 自动化攻击, 软件交付