一个智能的DevSecOps编排器,结合E2B沙箱与Docker MCP服务器,创建一个自我修复的安全优先CI/CD管道。
新用户? 从**GETTING_STARTED.md开始,这是一个10分钟的设置指南!
寻找文档? 查看INDEX.md**获取完整的文档索引。
Python MCP客户端 → Docker MCP网关 → [GitHub, Slack, Playwright]
↓
[OpenAI API, E2B沙箱]
# 启用所需的MCP服务器
docker mcp server enable github-official
docker mcp server enable slack
docker mcp server enable playwright
# 认证GitHub
docker mcp oauth authorize github
pip install -r requirements.txt
cp .env.example .env
# 编辑.env并添加您的API密钥
from src.orchestrator import DevSecOpsOrchestrator
async def main():
orchestrator = DevSecOpsOrchestrator()
await orchestrator.run_pipeline("https://github.com/user/repo")
asyncio.run(main())
# 扫描存储库
devsecops scan https://github.com/user/repo
# 运行完整管道
devsecops pipeline https://github.com/user/repo
src/
├── core/ # 核心编排逻辑
├── mcp/ # MCP客户端实现
├── vulnerability/ # 漏洞检测
├── patch/ # 补丁生成
├── sandbox/ # E2B沙箱管理
└── utils/ # 工具
查看PROGRESS.md以了解实施状态。
| 组件 | 技术 |
|---|---|
| MCP客户端 | Python MCP SDK |
| GitHub集成 | Docker MCP (github-official) |
| Slack集成 | Docker MCP (slack) |
| AI补丁生成 | OpenAI GPT-4 |
| 沙箱测试 | E2B代码解释器 |
| CLI框架 | Click + Rich |
| 配置 | Pydantic设置 |
MIT