develop
master
將 develop 上完整的 AI 程式碼審查 Gitea Node action 發布到 master(領先 32 個 commit)。此為首個正式版本:一個以多角色 LLM 審查 PR diff、產生 findings、發布 Gitea Review、並具記憶/收斂能力的 action。
src/main.js
config.js
INPUT_*
with: token
llm.js
mapWithConcurrency
AI_ASSISTANT_CONCURRENCY
.reviewignore
gitea.js
node_modules/
preflight.js
main
node_modules
npm install
test
NODE_TLS_REJECT_UNAUTHORIZED=0
exclusions.json
exclusions
node src/main.js
Reviewed-on: #1
No dependencies set.
The note is not visible to the blocked user.
變更摘要
將
develop上完整的 AI 程式碼審查 Gitea Node action 發布到master(領先 32 個 commit)。此為首個正式版本:一個以多角色 LLM 審查 PR diff、產生 findings、發布 Gitea Review、並具記憶/收斂能力的 action。主要內容
src/main.js,Step1–Step11):前置驗證 → 自動提交檢查 → PR 對話收斂 → 6 角色分析產生 findings → 合併去重 → 排除規則+防守方誤報裁決 → 發布 Review → JSON 驗證 → 記憶區 commit/push → 嚴重問題把關。config.js):INPUT_*優先,PR 參數自 runner 事件 payload 帶入;使用端只需with: token。llm.js):自動偵測 codex / claude / antigravity / opencode CLI;mapWithConcurrency讓角色分析、補行號、誤報裁決以並行 sub-agent 執行(預設不限併發,AI_ASSISTANT_CONCURRENCY可限流)。.reviewignore+gitea.js):外部化排除清單,並強制排除任意深度node_modules/,避免超過 LLM 輸入上限。preflight.js):Step2 向 codex 模型清單端點確認 auth 有效且 model 可用,提早分辨「認證失效」與「模型無權限」。main管線整合測試,共約 300+ 筆,全數通過。影響範圍
node_modules(隨 repo 進版控,runner 不需npm install)。test(AI 審查)只在目標為 develop 時執行;目標為 master 時跳過(本 release PR 即不會觸發自我審查)。風險 / 注意事項
config.js全域關閉 TLS 憑證驗證(NODE_TLS_REJECT_UNAUTHORIZED=0)以相容內部自簽憑證,僅限受信任內網。exclusions.json中登記了數個「已知的安全設計待辦」(信任邊界:.reviewignore/exclusions信任 PR head、可偽造的 bot-skip marker、resolve 全留言)——這些是經決策暫時接受、尚未修復的真實問題,合併到 master 後仍為後續強化項目。驗證
node src/main.js會實際啟動 pipeline(修復先前 node action runtime 空跑的回歸)。