Codebase Argus
CLI di revisione GitHub PR, fallimenti CI e sincronizzazione fork, basata sull'evidenza, senza chiave
Richiede configurazione
Cosa fa
Un playbook Node/TypeScript più CLI che revisiona le pull request di GitHub, classifica i fallimenti CI e pianifica le sincronizzazioni di fork a valle con risultati di rischio deterministici e collegati all'evidenza. Funziona basato su regole per impostazione predefinita senza chiave API e può escalare a tribunali di provider OpenAI/Anthropic/Gemini/Codex quando le chiavi sono presenti. Si attiva quando si chiede di revisionare una PR di GitHub, diagnosticare Actions fallimentari o sincronizzare un fork con l'upstream.
Rapporto di test
Eseguito la CLI inclusa dal vivo contro quattro PR pubbliche reali nella sua modalità predefinita basata su regole senza chiave: ha correttamente segnalato la modifica del lockfile di dipendenza di axios#6300 come rischio medio con +7/-7 linee di evidenza e ha onestamente restituito 'low risk, verify manually' su PR che non corrispondevano a nessuna euristica. I 6 test pr-review inclusi passano, confermando che si attiva anche su modifiche di workflow, security-path e source-without-tests. Fornisce un triage deterministico, collegato all'evidenza e scriptabile che una lettura semplice non può, ma il più appariscente tribunale multi-provider richiede chiavi a pagamento, e l'esecuzione di qualsiasi cosa richiede la clonazione del repo e npm install, quindi l'invocazione di npm run argus dal checkout, non la copia delle skill. Scansionati tutti i vettori di esfiltrazione src: solo chiamate API legittime di GitHub/provider ed endpoint configurati dall'utente, con espliciti do-not-print-tokens e guardie no-auto-merge.
Testato il: 2026-07-24 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/AaronZ345/codebase-argus mkdir -p ~/.claude/skills cd codebase-argus && cp -r skills/codebase-argus ~/.claude/skills/codebase-argus && npm install
Comandi e prompt di esempio
/codebase-argusCLI di revisione GitHub PR, fallimenti CI e sincronizzazione fork, basata sull'evidenza, senza chiave
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Review this GitHub PR and flag evidence-linked risksDiagnose why our CI Actions run keeps failing on mainPlan the fork sync against upstream before we merge this