Zorv logo

Zorv

Node.jsとPython向けの自動化AI CVEパッチャー

Artificial Intelligence Developer Tools GitHub

製品概要

  • npm/Python CVEを検知・自動対応する自律AIエージェント
  • パッケージをアップデート → テスト実行 → 破壊的API変更をLLMで修正コード生成 → テスト通過時にクリーンPRを作成
  • 完全自ホスト型、Docker+Bubblewrapサンドボックスで安全に実行
  • 独自のLLM APIキーを使いソースコードは外部へ出さない
  • テストが通るまで最大10回ループ

背景と意図

  • DependabotのPRがバックログになる状況を解消したいという動機
  • セキュリティ上の制約を満たす設計(サンドボックス、環境変数の保護)

導入・活用イメージ

  • ローカルまたは GitHub Actions の1つの Docker コンテナとして実行
  • CLIツール「Zorv」(zorv.openyf.dev)として提供
投票数: 6
← 投稿一覧に戻る