THE OPPORTUNITY
真正昂貴的不是寫出 diff,而是證明這個 diff 值得被 review。
Ticket 往往缺少 acceptance criteria、repository 脈絡與隱含限制。只讓 agent 直接改 code,會把需求誤解、prompt injection 與供應鏈風險一起帶進 branch。
TicketForge 的交付單位不是程式碼,而是 implementation plan、語意 commits、測試結果、sandbox 驗證、風險與 unknowns 組成的 proof-carrying change。
SYSTEM BLUEPRINT
從 untrusted ticket 到 human-approved Draft MR 的六段式工廠
驗證作者身分與允許 scope;把 ticket 內容視為 untrusted input
透過 RelayOps 尋找 repo、文件、owner 與歷史 MR
產生修改範圍、測試策略、風險與明確 unknowns
在隔離 worktree 修改、分段 commit、lint、test 與 scan
部署 ephemeral sandbox 並驗證 acceptance criteria
人類核准後 push branch、建立 Draft MR 與 evidence pack
DESIGN PRINCIPLES
讓自主性增加產出,不增加未經檢查的權限。
Ticket 與 code comment 都不是指令
外部文字先經 provenance、prompt-injection 與 scope gate,再轉成可執行計畫。
所有寫入先留在隔離環境
每個 ticket 使用獨立 worktree、filesystem boundary 與 network allowlist,不載入 production secrets。
高風險檔案預設 deny
CI、IAM、secret、deployment 與 dependency 變更需要額外 policy 或直接升級給人。
Push 與 MR 是明確交接點
工程師先檢查 diff、測試證據與風險;agent 沒有 approve 或 merge 自己變更的能力。
VALIDATION PLAN
用 reviewer effort 與 escaped risk 證明 agent 真的減少工作。
Ticket to first reviewable Draft MR
首次 pipeline green rate
Reviewer edit distance before approval
Unauthorized push、secret exposure、self-merge target
這些是開發與試點階段的驗收指標;正式案例只會在可重現測試與實際使用資料 支持後更新。
WHAT I WILL BUILD
我會把 agent orchestration、sandbox 與 Git governance 做成同一條 evidence pipeline。
- Ticket ingestion、trust classification 與 acceptance criteria compiler
- repository grounding、plan agent 與 bounded coding loop
- ephemeral worktree、container sandbox 與 egress policy
- test / security gates、evidence manifest 與 commit strategy
- human approval、GitLab branch push 與 Draft MR automation
VERIFY BEFORE DELIVERY