Token导航 LogoToken导航TokenDH.com
Agentic Framework logo
开发工具未说明官方级别未说明来源级核验

Agentic Framework

MCP Server

一个用于软件开发工作流的全面、生产就绪的AI代理编排框架,支持需求分析、开发、代码审查、安全扫描和质量保证。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
PowerShell代码审查Claude软件开发Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

clausfonnesbech

提供方

clausfonnesbech

最后核验

2026/5/17 20:23

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

代理AI框架

一个全面的、生产就绪的框架,用于在软件开发工作流程中编排专业的人工智能代理。该框架基于安全第一原则构建,使团队能够利用AI代理进行需求分析、开发、代码审查、安全扫描和质量保证。

🌟 特性

11名专业代理

  • 业务分析代理:需求收集、用户故事创建、利益相关者分析
  • 行为重构剂:感知重构、低成本行为干预、实验设计
  • 研究经理:研究协调、任务授权、综合
  • 研究代理:技术研究、比较分析、可行性研究
  • UX/UI代理用户体验评估、无障碍合规性、设计系统
  • 任务管理器:史诗分解、冲刺计划、依赖关系映射
  • 技术负责人:架构设计、技术协调、冲刺计划
  • 编码代理:安全实施、Django/Azure开发、自我审查
  • 代码检查:代码质量审查、功能验证、测试覆盖率
  • 安全代理:安全扫描(Semgrep)、CVE检测、GDPR合规性
  • 测试技术总监:测试策略、自动化测试(剧作家)、质量门

21种可重复使用的技能

技能是代理加载以增强其能力的模块化标记文档:

  • 安全:安全编码、秘密检测、依赖安全
  • 代码质量:代码审查清单、测试用例设计
  • 规划:冲刺计划、故事准备验证、积压计划估算
  • 研究:市场调研、比较分析、技术综合、来源评估
  • 设计:ui-ux研究,无障碍包容性设计
  • 建筑:api设计、数据库设计、身份验证授权、实时通信
  • 工作流程:工作流自动化、文件存储安全
  • 心态:好奇心

9输出模板

标准化模板确保代理输出的一致性:

  • 用户故事模板.md:具有验收标准的用户故事,DoR/DoD
  • 研究报告模板.md:研究结果及证据和建议
  • sprint-plan-template.md:Sprint与依赖关系和风险评估的协调
  • 安全审查报告模板.md:Semgrep集成的安全扫描结果
  • 代码审查报告模板.md:代码质量审查和覆盖率分析
  • 测试计划模板.md:QA策略,包括手动和自动测试计划
  • ux审查报告模板.md:使用尼尔森启发式方法和WCAG合规性进行用户体验评估
  • 任务分解模板.md:史诗分解和工作量估算
  • proposal-template.md:带有商业案例的项目建议书

12 MCP服务器配置

模型上下文协议(MCP)服务器为代理提供对工具和数据的实时访问:

  • github配置json:问题跟踪、PR管理、安全警报
  • n8n-config.json:工作流自动化模式
  • suabase-config.json:数据库、身份验证、存储模式
  • postgresql-config.json:数据库设计和查询优化
  • 剧作家配置.json:浏览器自动化、UI测试
  • django-config.json:Django框架、安全模式、DRF
  • azure-config.json:Azure应用服务、密钥库、应用洞察
  • semgrep-config.json:自动化安全扫描,OWASP Top 10
  • python-docs-config.json:Python/FastAPI/Dango文档
  • openapi-config.json:API规范和设计
  • 微软搜索引擎config.json:Microsoft Azure文档

🚀 快速开始

先决条件

  • 支持MCP的AI助手(例如,启用MCP的Claude)
  • 访问所需的MCP服务器(请参阅 mcp-servers/SETUP-GUIDE.md)
  • 安全扫描:已安装Semgrep(brew install semgreppip install semgrep)

安装

  1. 克隆此存储库:
   git clone https://github.com/yourusername/agentic-framework.git
   cd agentic-framework
  1. 配置MCP服务器:

- 审查 mcp-servers/SETUP-GUIDE.md 有关详细的设置说明 - 在您的AI助手中配置MCP服务器(例如,Claude Desktop应用程序) - 根据需要使用您的凭据/令牌更新配置文件

  1. 选择您的代理商:

- 查看中的代理定义 agents/ 目录 - 根据您的工作流程需求选择代理 - 每个代理文件都包含初始化指令和所需资源

  1. 加载技能和模板:

- 代理参考此框架中的技能和模板 - 确保您的AI助手可以访问这些目录 - 技能在代理会话开始时加载

基本用法

示例:启动开发Sprint

  1. 技术主管代理 创建冲刺计划:

- 荷载: sprint-planning-skill.md, story-readiness-verification-skill.md - 使用MCP:GitHub(问题跟踪),Django(架构) - 输出: sprint-plan-template.md

  1. 编码代理 实现功能:

- 荷载: secure-coding-skill.md (总是第一个) - 使用MCP:Django(主要)、Azure SDK、Semgrep(自我审查) - 完成前执行安全自检

  1. 代码检查 审查实施情况:

- 荷载: code-review-checklist-skill.md - 使用MCP:Django(框架最佳实践) - 输出: code-review-report-template.md - 使用编码代理最多5次迭代

  1. 安全代理 扫描代码:

- 荷载: secure-coding-skill.md, secrets-detection-skill.md - 使用MCP:Semgrep(自动扫描-初级) - 输出: security-review-report-template.md - BLOCKS在关键问题上的承诺

  1. 测试技术总监 验证质量:

- 荷载: test-case-design-skill.md - 使用MCP:Playwright(UI测试) - 输出: test-plan-template.md - 确认所有质量门均已通过

🏗️ 建筑

代理协调模式

Tech Lead (Coordinator)
    ↓
Coding Agent (Implementation)
    ↓
Code Inspector (Quality Review) ←┐ Max 5 iterations total
    ↓                              │
    ↓──────────────────────────────┘
Security Agent (Security Gate)
    ↓
QA Lead (Quality Validation)
    ↓
✅ Ready for Commit

设计原则

  1. 安全第一:每个开发人员代理首先加载secure-coding-skill.md
  2. 迭代控制:用户升级前最多5次组合迭代
  3. 封锁大门:Security Agent阻止关键问题的提交
  4. 关注点分离:每个代理人都有具体的、不重叠的职责
  5. 技能模块化:技能可在多个代理之间重复使用
  6. 模板标准化:所有代理会话的输出一致
  7. MCP集成:实时访问工具和文档

关键工作流程

开发工作流程:

  • 技术主管协调→ 编码代理实现→ 代码检查器审查(迭代)→ 安全代理扫描→ QA负责人验证

研究工作流程:

  • 研究经理协调→ 研究代理人调查→ 研究经理综合

规划工作流程:

  • 业务分析师收集需求→ 任务管理器分解史诗→ 技术主管计划冲刺

用户体验工作流程:

  • UX/UI代理评估→ 安全代理验证可访问性→ QA负责人测试用户流

📚 文档

🔧 定制

添加新代理

  1. 在中创建新的代理定义 agents/ 目录
  2. 定义目的、能力、技能和MCP服务器
  3. 指定初始化指令和会话管理
  4. 文档代理在工作流协调中的作用

创建自定义技能

  1. 在中创建markdown文件 skills/ 目录
  2. 包括明确的目的、功能和使用示例
  3. 提供代码示例、检查表或程序
  4. 参考代理定义

扩展模板

  1. 在中创建模板 templates/ 目录
  2. 使用具有清晰部分的结构化格式
  3. 包括特定代理的指导
  4. 增添 templates/README.md 目录

添加MCP服务器

  1. 在中创建配置文件 mcp-servers/ 目录
  2. 定义功能和用例
  3. 文档安装和设置
  4. 更新 mcp-servers/README.mdSETUP-GUIDE.md
  5. 相关代理商的推荐信

🛡️ 安全

该框架在多个级别实现了安全性:

  • 安全编码技能:由所有开发代理作为首要任务加载
  • 秘密检测:对暴露的凭据进行基于模式的扫描
  • 依赖安全:CVE扫描和安全/pip审计
  • 自动扫描:OWASP Top 10的Semgrep集成
  • GDPR合规性:Security Agent中的数据保护检查
  • 零容忍政策:BLOCK提交的关键安全问题
  • 迭代限制:最多5次迭代可防止无限的安全修复循环

🧪 测试

所需工具:

  • Semgrep: brew install semgreppip install semgrep (v1.151.0+)
  • 剧作家:通过MCP服务器配置用于UI测试
  • pytest:用于Python测试执行

安全扫描示例:

# Full security scan
semgrep scan --config=auto

# Django-specific scan
semgrep scan --config=python.django

# Secrets only
semgrep scan --config=secrets

# OWASP Top 10
semgrep scan --config=owasp-top-ten

测试覆盖要求:

  • 总体:覆盖率超过80%
  • 关键路径:100%覆盖
  • 安全功能:100%覆盖

📊 使用示例

示例1:安全第一功能开发

Input: "Implement user profile password reset with Azure Key Vault"

Tech Lead:
- Creates sprint plan with security requirements
- Assigns to Coding Agent
- Configures Security Agent gate

Coding Agent:
- Loads secure-coding-skill.md FIRST
- References Azure MCP for Key Vault patterns
- Implements password reset with:
  - Secrets stored in Key Vault (never code/env vars)
  - CSRF protection
  - Rate limiting
  - Audit logging
- Performs security self-check before completion

Code Inspector:
- Reviews code quality and functionality
- Confirms test coverage >80%
- Validates Django best practices
- PASS → sends to Security Agent

Security Agent:
- Runs Semgrep scan
- Checks for secrets exposure
- Validates Azure Key Vault configuration
- GDPR compliance check
- PASS → ready for QA

QA Lead:
- Creates test plan
- Executes automated tests (Playwright)
- Validates all acceptance criteria
- PASS → ready for commit ✅

示例2:研究驱动的架构决策

Input: "Should we use Django or FastAPI for our API backend?"

Research Manager:
- Creates research task breakdown
- Assigns comparative analysis to Research Agents

Research Agents:
- Load comparative-analysis-skill.md
- Use Python Docs MCP for documentation
- Research performance, scalability, ecosystem
- Output: research-report-template.md

Research Manager:
- Synthesizes findings
- Provides recommendation with evidence
- Documents trade-offs

Tech Lead:
- Reviews research
- Makes architecture decision
- Documents in sprint plan

🤝 贡献

欢迎投稿!该框架旨在为各种工作流程进行扩展和定制。

贡献领域:

  • 不同域的新代理定义
  • 新兴技术的附加技能
  • 流行工具的MCP服务器配置
  • 模板改进和新格式
  • 文档和使用示例

指导方针:

  • 遵循现有的代理/技能/模板结构
  • 包括清晰的文件
  • 提供使用示例
  • 使用真实工作流进行测试
  • 更新相关的README文件

📝 许可证

\[选择您的许可证:MIT、Apache 2.0等。\]

🙏 致谢

基于模型上下文协议(MCP)标准,用于AI代理与工具和数据源的集成。

______________________________________________________________________

📞 支持

  • 问题:
  • 讨论:
  • 文档:参见 docs/ 详细指南目录

______________________________________________________________________

版本: 1.0.0\ 最后更新: 2026-02-15\ 状态:生产就绪

目录标签

目录标签

PowerShell代码审查Claude软件开发本地部署AI代理安全优先自动化质量保证

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP