代理AI框架
一个全面的、生产就绪的框架,用于在软件开发工作流程中编排专业的人工智能代理。该框架基于安全第一原则构建,使团队能够利用AI代理进行需求分析、开发、代码审查、安全扫描和质量保证。
🌟 特性
11名专业代理
- 业务分析代理:需求收集、用户故事创建、利益相关者分析
- 行为重构剂:感知重构、低成本行为干预、实验设计
- 研究经理:研究协调、任务授权、综合
- 研究代理:技术研究、比较分析、可行性研究
- UX/UI代理用户体验评估、无障碍合规性、设计系统
- 任务管理器:史诗分解、冲刺计划、依赖关系映射
- 技术负责人:架构设计、技术协调、冲刺计划
- 编码代理:安全实施、Django/Azure开发、自我审查
- 代码检查:代码质量审查、功能验证、测试覆盖率
- 安全代理:安全扫描(Semgrep)、CVE检测、GDPR合规性
- 测试技术总监:测试策略、自动化测试(剧作家)、质量门
21种可重复使用的技能
技能是代理加载以增强其能力的模块化标记文档:
- 安全:安全编码、秘密检测、依赖安全
- 代码质量:代码审查清单、测试用例设计
- 规划:冲刺计划、故事准备验证、积压计划估算
- 研究:市场调研、比较分析、技术综合、来源评估
- 设计:ui-ux研究,无障碍包容性设计
- 建筑:api设计、数据库设计、身份验证授权、实时通信
- 工作流程:工作流自动化、文件存储安全
- 心态:好奇心
9输出模板
标准化模板确保代理输出的一致性:
- 用户故事模板.md:具有验收标准的用户故事,DoR/DoD
- 研究报告模板.md:研究结果及证据和建议
- sprint-plan-template.md:Sprint与依赖关系和风险评估的协调
- 安全审查报告模板.md:Semgrep集成的安全扫描结果
- 代码审查报告模板.md:代码质量审查和覆盖率分析
- 测试计划模板.md:QA策略,包括手动和自动测试计划
- ux审查报告模板.md:使用尼尔森启发式方法和WCAG合规性进行用户体验评估
- 任务分解模板.md:史诗分解和工作量估算
- proposal-template.md:带有商业案例的项目建议书
12 MCP服务器配置
模型上下文协议(MCP)服务器为代理提供对工具和数据的实时访问:
- github配置json:问题跟踪、PR管理、安全警报
- n8n-config.json:工作流自动化模式
- suabase-config.json:数据库、身份验证、存储模式
- postgresql-config.json:数据库设计和查询优化
- 剧作家配置.json:浏览器自动化、UI测试
- django-config.json:Django框架、安全模式、DRF
- azure-config.json:Azure应用服务、密钥库、应用洞察
- semgrep-config.json:自动化安全扫描,OWASP Top 10
- python-docs-config.json:Python/FastAPI/Dango文档
- openapi-config.json:API规范和设计
- 微软搜索引擎config.json:Microsoft Azure文档
🚀 快速开始
先决条件
- 支持MCP的AI助手(例如,启用MCP的Claude)
- 访问所需的MCP服务器(请参阅
mcp-servers/SETUP-GUIDE.md) - 安全扫描:已安装Semgrep(
brew install semgrep或pip install semgrep)
安装
- 克隆此存储库:
git clone https://github.com/yourusername/agentic-framework.git
cd agentic-framework- 配置MCP服务器:
- 审查 mcp-servers/SETUP-GUIDE.md 有关详细的设置说明 - 在您的AI助手中配置MCP服务器(例如,Claude Desktop应用程序) - 根据需要使用您的凭据/令牌更新配置文件
- 选择您的代理商:
- 查看中的代理定义 agents/ 目录 - 根据您的工作流程需求选择代理 - 每个代理文件都包含初始化指令和所需资源
- 加载技能和模板:
- 代理参考此框架中的技能和模板 - 确保您的AI助手可以访问这些目录 - 技能在代理会话开始时加载
基本用法
示例:启动开发Sprint
- 技术主管代理 创建冲刺计划:
- 荷载: sprint-planning-skill.md, story-readiness-verification-skill.md - 使用MCP:GitHub(问题跟踪),Django(架构) - 输出: sprint-plan-template.md
- 编码代理 实现功能:
- 荷载: secure-coding-skill.md (总是第一个) - 使用MCP:Django(主要)、Azure SDK、Semgrep(自我审查) - 完成前执行安全自检
- 代码检查 审查实施情况:
- 荷载: code-review-checklist-skill.md - 使用MCP:Django(框架最佳实践) - 输出: code-review-report-template.md - 使用编码代理最多5次迭代
- 安全代理 扫描代码:
- 荷载: secure-coding-skill.md, secrets-detection-skill.md - 使用MCP:Semgrep(自动扫描-初级) - 输出: security-review-report-template.md - BLOCKS在关键问题上的承诺
- 测试技术总监 验证质量:
- 荷载: test-case-design-skill.md - 使用MCP:Playwright(UI测试) - 输出: test-plan-template.md - 确认所有质量门均已通过
🏗️ 建筑
代理协调模式
Tech Lead (Coordinator)
↓
Coding Agent (Implementation)
↓
Code Inspector (Quality Review) ←┐ Max 5 iterations total
↓ │
↓──────────────────────────────┘
Security Agent (Security Gate)
↓
QA Lead (Quality Validation)
↓
✅ Ready for Commit设计原则
- 安全第一:每个开发人员代理首先加载secure-coding-skill.md
- 迭代控制:用户升级前最多5次组合迭代
- 封锁大门:Security Agent阻止关键问题的提交
- 关注点分离:每个代理人都有具体的、不重叠的职责
- 技能模块化:技能可在多个代理之间重复使用
- 模板标准化:所有代理会话的输出一致
- MCP集成:实时访问工具和文档
关键工作流程
开发工作流程:
- 技术主管协调→ 编码代理实现→ 代码检查器审查(迭代)→ 安全代理扫描→ QA负责人验证
研究工作流程:
- 研究经理协调→ 研究代理人调查→ 研究经理综合
规划工作流程:
- 业务分析师收集需求→ 任务管理器分解史诗→ 技术主管计划冲刺
用户体验工作流程:
- UX/UI代理评估→ 安全代理验证可访问性→ QA负责人测试用户流
📚 文档
- 代理/README.md:具有功能的完整代理目录
- 技能/README.md:技能库参考
- 模板/README.md:模板使用指南
- mcp服务器/README.md:MCP服务器清单
- mcp服务器/SETUP-GUIDE.md:详细的MCP设置
- docs/开发剂-增强-SUMMARY.md:框架设计文件
🔧 定制
添加新代理
- 在中创建新的代理定义
agents/目录 - 定义目的、能力、技能和MCP服务器
- 指定初始化指令和会话管理
- 文档代理在工作流协调中的作用
创建自定义技能
- 在中创建markdown文件
skills/目录 - 包括明确的目的、功能和使用示例
- 提供代码示例、检查表或程序
- 参考代理定义
扩展模板
- 在中创建模板
templates/目录 - 使用具有清晰部分的结构化格式
- 包括特定代理的指导
- 增添
templates/README.md目录
添加MCP服务器
- 在中创建配置文件
mcp-servers/目录 - 定义功能和用例
- 文档安装和设置
- 更新
mcp-servers/README.md和SETUP-GUIDE.md - 相关代理商的推荐信
🛡️ 安全
该框架在多个级别实现了安全性:
- 安全编码技能:由所有开发代理作为首要任务加载
- 秘密检测:对暴露的凭据进行基于模式的扫描
- 依赖安全:CVE扫描和安全/pip审计
- 自动扫描:OWASP Top 10的Semgrep集成
- GDPR合规性:Security Agent中的数据保护检查
- 零容忍政策:BLOCK提交的关键安全问题
- 迭代限制:最多5次迭代可防止无限的安全修复循环
🧪 测试
所需工具:
- Semgrep:
brew install semgrep或pip install semgrep(v1.151.0+) - 剧作家:通过MCP服务器配置用于UI测试
- pytest:用于Python测试执行
安全扫描示例:
# Full security scan
semgrep scan --config=auto
# Django-specific scan
semgrep scan --config=python.django
# Secrets only
semgrep scan --config=secrets
# OWASP Top 10
semgrep scan --config=owasp-top-ten测试覆盖要求:
- 总体:覆盖率超过80%
- 关键路径:100%覆盖
- 安全功能:100%覆盖
📊 使用示例
示例1:安全第一功能开发
Input: "Implement user profile password reset with Azure Key Vault"
Tech Lead:
- Creates sprint plan with security requirements
- Assigns to Coding Agent
- Configures Security Agent gate
Coding Agent:
- Loads secure-coding-skill.md FIRST
- References Azure MCP for Key Vault patterns
- Implements password reset with:
- Secrets stored in Key Vault (never code/env vars)
- CSRF protection
- Rate limiting
- Audit logging
- Performs security self-check before completion
Code Inspector:
- Reviews code quality and functionality
- Confirms test coverage >80%
- Validates Django best practices
- PASS → sends to Security Agent
Security Agent:
- Runs Semgrep scan
- Checks for secrets exposure
- Validates Azure Key Vault configuration
- GDPR compliance check
- PASS → ready for QA
QA Lead:
- Creates test plan
- Executes automated tests (Playwright)
- Validates all acceptance criteria
- PASS → ready for commit ✅示例2:研究驱动的架构决策
Input: "Should we use Django or FastAPI for our API backend?"
Research Manager:
- Creates research task breakdown
- Assigns comparative analysis to Research Agents
Research Agents:
- Load comparative-analysis-skill.md
- Use Python Docs MCP for documentation
- Research performance, scalability, ecosystem
- Output: research-report-template.md
Research Manager:
- Synthesizes findings
- Provides recommendation with evidence
- Documents trade-offs
Tech Lead:
- Reviews research
- Makes architecture decision
- Documents in sprint plan🤝 贡献
欢迎投稿!该框架旨在为各种工作流程进行扩展和定制。
贡献领域:
- 不同域的新代理定义
- 新兴技术的附加技能
- 流行工具的MCP服务器配置
- 模板改进和新格式
- 文档和使用示例
指导方针:
- 遵循现有的代理/技能/模板结构
- 包括清晰的文件
- 提供使用示例
- 使用真实工作流进行测试
- 更新相关的README文件
📝 许可证
\[选择您的许可证:MIT、Apache 2.0等。\]
🙏 致谢
基于模型上下文协议(MCP)标准,用于AI代理与工具和数据源的集成。
______________________________________________________________________
📞 支持
- 问题:
- 讨论:
- 文档:参见
docs/详细指南目录
______________________________________________________________________
版本: 1.0.0\ 最后更新: 2026-02-15\ 状态:生产就绪
