← 回到旗艦系統

04 / SYSTEM CONCEPT

TicketForge:把 ticket 鍛造成帶證據的 MR

自動理解 ticket、定位 repository、修改與 commit 程式、跑完測試並在 sandbox 驗證;直到工程師看過 evidence pack 並核准後,才 push branch、建立 Draft MR。永遠不自動 merge。

CONCEPT / IN DEVELOPMENT / 本頁是可實作、可被否證的系統藍圖。數字與代碼代表架構約束或待量測指標,不是已達成的 production 成果;最終決策仍由明確 policy 與人類 owner 負責。

1ISOLATED SANDBOX / TICKET
5PROTECTED CHANGE SURFACES
0AUTONOMOUS MERGES
PROOFREQUIRED FOR EVERY MR CLAIM

THE OPPORTUNITY

真正昂貴的不是寫出 diff,而是證明這個 diff 值得被 review。

Ticket 往往缺少 acceptance criteria、repository 脈絡與隱含限制。只讓 agent 直接改 code,會把需求誤解、prompt injection 與供應鏈風險一起帶進 branch。

TicketForge 的交付單位不是程式碼,而是 implementation plan、語意 commits、測試結果、sandbox 驗證、風險與 unknowns 組成的 proof-carrying change。

SYSTEM BLUEPRINT

從 untrusted ticket 到 human-approved Draft MR 的六段式工廠

01Qualify

驗證作者身分與允許 scope;把 ticket 內容視為 untrusted input

02Ground

透過 RelayOps 尋找 repo、文件、owner 與歷史 MR

03Plan

產生修改範圍、測試策略、風險與明確 unknowns

04Forge

在隔離 worktree 修改、分段 commit、lint、test 與 scan

05Prove

部署 ephemeral sandbox 並驗證 acceptance criteria

06Handoff

人類核准後 push branch、建立 Draft MR 與 evidence pack

DESIGN PRINCIPLES

讓自主性增加產出,不增加未經檢查的權限。

01 / UNTRUSTED INPUT

Ticket 與 code comment 都不是指令

外部文字先經 provenance、prompt-injection 與 scope gate,再轉成可執行計畫。

02 / SANDBOX FIRST

所有寫入先留在隔離環境

每個 ticket 使用獨立 worktree、filesystem boundary 與 network allowlist,不載入 production secrets。

03 / PROTECTED SURFACES

高風險檔案預設 deny

CI、IAM、secret、deployment 與 dependency 變更需要額外 policy 或直接升級給人。

04 / HUMAN HANDOFF

Push 與 MR 是明確交接點

工程師先檢查 diff、測試證據與風險;agent 沒有 approve 或 merge 自己變更的能力。

VALIDATION PLAN

用 reviewer effort 與 escaped risk 證明 agent 真的減少工作。

TTD

Ticket to first reviewable Draft MR

GREEN

首次 pipeline green rate

Δ

Reviewer edit distance before approval

0

Unauthorized push、secret exposure、self-merge target

這些是開發與試點階段的驗收指標;正式案例只會在可重現測試與實際使用資料 支持後更新。

WHAT I WILL BUILD

我會把 agent orchestration、sandbox 與 Git governance 做成同一條 evidence pipeline。

  • Ticket ingestion、trust classification 與 acceptance criteria compiler
  • repository grounding、plan agent 與 bounded coding loop
  • ephemeral worktree、container sandbox 與 egress policy
  • test / security gates、evidence manifest 與 commit strategy
  • human approval、GitLab branch push 與 Draft MR automation

VERIFY BEFORE DELIVERY

TicketForge 寫完變更後,OpsTwin 在進 production 前重播風險。

閱讀 OpsTwin 藍圖