AI DevSecOps管道编排器
一个智能的DevSecOps编排器,将E2B沙盒与Docker MCP服务器相结合,创建了一个自愈、安全第一的CI/CD管道。
新来的? 从开始 GETTING_STARTED.md 获取10分钟的设置指南!\ 您在寻找文档吗? 看 INDEX.md 获取完整的文档索引。
特性
- 自动漏洞检测:扫描存储库以查找安全问题
- AI驱动的补丁生成:使用OpenAI GPT-4生成修复程序
- 隔离测试:在安全的E2B沙盒中测试补丁
- 自动PR创建:通过GitHub MCP创建拉取请求
- 团队通知:通过Slack MCP发送警报
建筑
Python MCP Client → Docker MCP Gateway → [GitHub, Slack, Playwright]
↓
[OpenAI API, E2B Sandboxes]先决条件
- Docker 桌面版 启用MCP工具包
- Python 3.10+
- API密钥:
- E2B API密钥(到这儿) - OpenAI API密钥(到这儿)
设置
1.启用Docker MCP服务器
# Enable required MCP servers
docker mcp server enable github-official
docker mcp server enable slack
docker mcp server enable playwright
# Authenticate GitHub
docker mcp oauth authorize github2.安装Python依赖项
pip install -r requirements.txt3.配置环境
cp .env.example .env
# Edit .env and add your API keys用法
快速开始
from src.orchestrator import DevSecOpsOrchestrator
async def main():
orchestrator = DevSecOpsOrchestrator()
await orchestrator.run_pipeline("https://github.com/user/repo")
asyncio.run(main())命令行界面
# Scan a repository
devsecops scan https://github.com/user/repo
# Run full pipeline
devsecops pipeline https://github.com/user/repo项目结构
src/
├── core/ # Core orchestration logic
├── mcp/ # MCP client implementation
├── vulnerability/ # Vulnerability detection
├── patch/ # Patch generation
├── sandbox/ # E2B sandbox management
└── utils/ # Utilities发展
看 PROGRESS.md 关于实施状况。
文档
- 设置.md -完整的设置说明
- 实施\_ SUMMARY.md -实施细节
- PROGRESS.md -开发进展
- 项目_TREE.md -项目结构
- docs/architecture.md -技术架构
- docs/features.md -功能列表
已实现的关键功能
- MCP客户端连接到Docker MCP网关
- 通过预构建的MCP服务器集成GitHub
- 通过预构建的MCP服务器发送Slack通知
- Python依赖项的漏洞扫描
- 使用OpenAI GPT-4生成AI驱动的补丁
- E2B沙盒中的隔离测试
- 完整的管道编排
- 具有丰富输出的CLI界面
- 示例脚本和文档
技术栈
| 组件 | 技术 |
|---|---|
| MCP客户端 | Python MCP SDK |
| GitHub集成 | Docker MCP(GitHub官方) |
| Slack集成 | Docker MCP(Slack) |
| AI补丁生成 | OpenAI GPT-4 |
| 沙盒测试 | E2B代码解释器 |
| CLI框架 | 点击+丰富 |
| 配置 | Pydantic设置 |
许可证
麻省理工学院
