Nayjest/Gito

An AI-powered GitHub code review tool that uses LLMs to detect high-confidence, high-impact issues—such as security vulnerabilities, bugs, and maintainability concerns.

Gito – AI 驅動的程式碼審查工具

是什麼 – Gito 是一個開源工具,可使用任何 LLM(OpenAI、Anthropic、Google、本地模型等)自動審查程式碼變更。它可在開發者的機器上作為 CLI 執行,或從 CI/CD 流水線(GitHub Actions、GitLab CI)觸發,自動在拉取請求中新增評論。

主要功能

  • 供應商無關的 LLM 存取 – 透過 ai-microcore 抽象層,支援任何提供者或自架模型。
  • 快速且並行審查 – 將檔案同時傳送至模型,數秒內回傳 Markdown 格式的報告。
  • 廣泛的語言支援 – 宣稱可處理「所有主要程式語言與框架」。
  • 可設定性 – 每台機器使用 .gito/.env 儲存憑證,每個專案使用 .gito/config.toml 設定提示、嚴重性等級、排除檔案等。
  • 整合支援 – 內建 GitHub 與 GitLab CI 工作流程,支援 Jira 與 Linear 問題追蹤器鈎子,Bitbucket 的佔位符(規劃中)。
  • 隱私優先 – 無狀態的客戶端工具;程式碼僅傳送至設定的 LLM 端點,Gito 本身不會儲存程式碼。

快速上手

  1. 安裝pip install gito.bot(或使用 uvx gito.bot 或 Windows 安裝程式)。
  2. 設定 – 執行 gito setup 建立包含 LLM API 金鑰、模型名稱等資訊的 ~/.gito/.env
  3. 本地執行 – 從專案根目錄執行 gito review 取得 Markdown 報告。
  4. 加入 CI – 加入提供的 GitHub Actions 工作流程(.github/workflows/gito-code-review.yml)。該工作流程會安裝套件、設定 LLM 憑證、執行 gito review,並將結果作為 PR 評論發布。

典型工作流程

  • 開啟 PR → GitHub Action 觸發 → Gito 將差異傳送至 LLM → LLM 回傳發現結果(安全性、效能、風格等)→ Gito 以格式化報告形式發布評論。

已知限制

  • 使用預設 GITHUB_TOKEN 時,Gito 無法在 PR 評論中修改工作流程檔案(GitHub 會阻止此類變更)。雖然使用具備 workflow 權限的個人存取金鑰可達成,但出於安全考量不建議。

了解更多

  • 完整的命令列參考、設定手冊與平台特定設定指南位於倉儲的 documentation/ 資料夾中。

授權 – MIT。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案