Nayjest/Gito
An AI-powered GitHub code review tool that uses LLMs to detect high-confidence, high-impact issues—such as security vulnerabilities, bugs, and maintainability concerns.
Gito – AI 驅動的程式碼審查工具
是什麼 – Gito 是一個開源工具,可使用任何 LLM(OpenAI、Anthropic、Google、本地模型等)自動審查程式碼變更。它可在開發者的機器上作為 CLI 執行,或從 CI/CD 流水線(GitHub Actions、GitLab CI)觸發,自動在拉取請求中新增評論。
主要功能
- 供應商無關的 LLM 存取 – 透過
ai-microcore抽象層,支援任何提供者或自架模型。 - 快速且並行審查 – 將檔案同時傳送至模型,數秒內回傳 Markdown 格式的報告。
- 廣泛的語言支援 – 宣稱可處理「所有主要程式語言與框架」。
- 可設定性 – 每台機器使用
.gito/.env儲存憑證,每個專案使用.gito/config.toml設定提示、嚴重性等級、排除檔案等。 - 整合支援 – 內建 GitHub 與 GitLab CI 工作流程,支援 Jira 與 Linear 問題追蹤器鈎子,Bitbucket 的佔位符(規劃中)。
- 隱私優先 – 無狀態的客戶端工具;程式碼僅傳送至設定的 LLM 端點,Gito 本身不會儲存程式碼。
快速上手
- 安裝 –
pip install gito.bot(或使用uvx gito.bot或 Windows 安裝程式)。 - 設定 – 執行
gito setup建立包含 LLM API 金鑰、模型名稱等資訊的~/.gito/.env。 - 本地執行 – 從專案根目錄執行
gito review取得 Markdown 報告。 - 加入 CI – 加入提供的 GitHub Actions 工作流程(
.github/workflows/gito-code-review.yml)。該工作流程會安裝套件、設定 LLM 憑證、執行gito review,並將結果作為 PR 評論發布。
典型工作流程
- 開啟 PR → GitHub Action 觸發 → Gito 將差異傳送至 LLM → LLM 回傳發現結果(安全性、效能、風格等)→ Gito 以格式化報告形式發布評論。
已知限制
- 使用預設
GITHUB_TOKEN時,Gito 無法在 PR 評論中修改工作流程檔案(GitHub 會阻止此類變更)。雖然使用具備workflow權限的個人存取金鑰可達成,但出於安全考量不建議。
了解更多
- 完整的命令列參考、設定手冊與平台特定設定指南位於倉儲的
documentation/資料夾中。
授權 – MIT。
相關
- 專案
- 專案
- 專案
- 專案
- 專案