Zorv
ストックにはログインが必要です
Node.jsとPython向けの自動化AI CVEパッチャー
Artificial Intelligence
Developer Tools
GitHub
製品概要
- npm/Python CVEを検知・自動対応する自律AIエージェント
- パッケージをアップデート → テスト実行 → 破壊的API変更をLLMで修正コード生成 → テスト通過時にクリーンPRを作成
- 完全自ホスト型、Docker+Bubblewrapサンドボックスで安全に実行
- 独自のLLM APIキーを使いソースコードは外部へ出さない
- テストが通るまで最大10回ループ
背景と意図
- DependabotのPRがバックログになる状況を解消したいという動機
- セキュリティ上の制約を満たす設計(サンドボックス、環境変数の保護)
導入・活用イメージ
- ローカルまたは GitHub Actions の1つの Docker コンテナとして実行
- CLIツール「Zorv」(zorv.openyf.dev)として提供
投票数: 6