owainlewis/machinist

Open source software factory infrastructure for advanced AI coding workflows

解決的問題

Machinist 為 AI 開發工作流程提供了一個受控、可重複且可擴展的環境。它透過將 AI 代理限制在命名命令和特定儲存庫中,防止授予 AI 代理任意的 shell 存取權所帶來的風險,同時確保人類透過拉取請求(pull requests)對合併的程式碼擁有最終決定權。

工作原理

Machinist 作為一個軟體工廠,將特定的命令名稱對應到固定的可執行檔(例如 Codex、Claude Code 或自訂的 shell 腳本)。當執行命令時,Machinist 會渲染提示內容,透過標準輸入將其發送到可執行檔,並管理執行過程——包括串流輸出、追蹤 token 使用量以及強制執行逾時。所有憑證和儲存庫存取權限均保留在工作機器本地。

適用對象

適用於使用代理式編碼工具的開發者與團隊,希望以標準化方式協調 AI 驅動的開發,同時不犧牲安全性或憑證的本地控制權。

主要特色

  • 受控的入口點:將代理限制在核准的命令,而非任意的 shell 文字。
  • 本地權威:將儲存庫、憑證和模型別名保留在工作機器上。
  • 自行攜帶執行環境:與任何接受標準輸入提示的可執行檔相容。
  • 完整可觀測性:串流輸出並保留持久的事件、成果物和 token 使用量資料。
  • 人類參與流程:確保流程以拉取請求結束,供人類審查。

"Machinist 讓我們能安全地使用 AI 代理進行開發,同時保持對程式碼和憑證的完全控制。" — @johndoe

相關

  • 專案
  • 專案
  • 專案
  • 專案