AI 代码合规审查 Agent开源项目

我要开发同款
炎圭承曦2026年06月30日
10阅读

技术信息

语言技术
JavaElasticSearchDockerSpring
系统类型
Web算法模型
行业分类
企业服务网络安全
开源地址
https://github.com/Albert-wang012/compliance-agent
授权协议
MIT许可

功能介绍

基于大语言模型(LLM)和 RAG 技术的企业级代码合规审查系统,支持手动审查和自动化定时巡检两种模式。核心能力:接收代码 diff 自动识别硬编码密钥、SQL 注入、敏感信息泄露等合规风险;基于 Elasticsearch 向量数据库进行 RAG 增强检索,精准匹配企业合规规范;调用阿里云百炼大模型多维度综合判断风险等级,输出包含修复建议和合规评分的结构化报告。V2.1 新增自动化 Agent 模式:每日定时扫描代码仓库,发现 CRITICAL 级别风险自动推送飞书/企业微信告警卡片。已集成 GitHub Webhook,可在 PR 阶段自动触发审查并回复到评论区。提供 Docker Compose 一键部署。

示例图片

声明:本文仅代表作者观点,不代表本站立场。如果侵犯到您的合法权益,请联系我们删除侵权资源!如果遇到资源链接失效,请您通过评论或工单的方式通知管理员。未经允许,不得转载,本站所有资源文章禁止商业使用运营!
下载安装【程序员客栈】APP
实时对接需求、及时收发消息、丰富的开放项目需求、随时随地查看项目状态

评论