Sego-Agent
Health Pass
- License — License: MIT
- Description — Repository has a description
- Active repo — Last push 0 days ago
- Community trust — 15 GitHub stars
Code Fail
- rm -rf — Recursive force deletion command in install.sh
Permissions Pass
- Permissions — No dangerous permissions requested
No AI report is available for this listing yet.
The engineering trust layer for AI-generated code — independent review, evidence, and acceptance after your AI coding tool writes the code
Sego 
AI Coding 的工程信任层
让 AI 生成的代码变得可审查、可验证、可交付。
The engineering trust layer for AI-generated code — independent review, evidence, and acceptance after your AI coding tool writes the code.
Sego 是什么
Sego 不是另一个 AI 编码工具,也不是 IDE。它是一层工程信任层——在 AI 编码工具(Claude Code、Codex、Cursor 等)生成代码之后,Sego 对改动做独立的工程审查、安全检查和结构化记录。
AI 负责生成代码,Sego 负责审查它是否值得被合并。
为什么需要 Sego
AI 编码已经普及,但生成的代码质量缺乏独立把关:
- 91.5% 的 AI 编码应用含安全漏洞(Keyhole Software 2026)
- 63% 的 vibe coding 用户不是专业开发者——他们看不懂 AI 生成的代码(同上)
- 现有 AI 编码工具的内置审查有利益冲突:它们既生成代码又审查自己的代码
Sego 做独立的第三方审查——不和任何生成工具绑定,输出结构化的风险发现,帮你判断"这次改动能不能提交"。
当前边界 / Current boundaries
Sego 的 review artifact 是工程判断证据,不是安全认证、合规认证、部署批准或发布批准。高风险合并/发布仍需要测试、CI、人工审查、Release QA 与业务上下文共同决策。
- Public wording boundary:
docs/PUBLIC_CLAIM_BOUNDARY.md - Release/QA capability evidence:
docs/RELEASE_QA_CAPABILITY_MATRIX.md - Legacy source boundary:
docs/LEGACY_SOURCE_BOUNDARY.md
First Users / 免费代码体检
Sego 正在招募第一批 AI Coding 用户。如果你正在用 Cursor、Claude Code、Codex、Copilot 或其他 AI 编码工具,可以申请一次免费的 Sego 审查。
快速开始
📘 第一次使用建议先看这份指南:
- 在线阅读版:Sego 使用指南
- Word 下载版(GitHub 不能直接预览
.docx,如果页面空白请下载后用 Word/WPS 打开)
Windows(推荐:直接下载)
打开 GitHub Releases,下载 sego-windows.zip,解压后双击 Sego.cmd 即可启动。
如果你从 GitHub 右上角 Code → Download ZIP 下载的是源码包,里面不会直接包含 sego.exe。这种情况下可以运行仓库根目录的 start-sego-windows.cmd,它会自动下载最新 release binary 并启动 Sego。
Windows(一行安装)
irm https://raw.githubusercontent.com/007M7/Sego-Agent/main/install.ps1 | iex
macOS / Linux
curl -fsSL https://raw.githubusercontent.com/007M7/Sego-Agent/main/install.sh | bash
从源码构建
git clone https://github.com/007M7/Sego-Agent.git
cd Sego-Agent/rust
cargo build --release
./target/release/sego
配置模型
Sego 支持 DeepSeek 和 Anthropic 模型。设置对应的环境变量:
Windows PowerShell / CMD(设置后重新打开终端生效):
setx DEEPSEEK_API_KEY "your-key"
setx DEEPSEEK_MODEL "deepseek-v4-flash"
# 或 Anthropic
setx ANTHROPIC_API_KEY "your-key"
macOS / Linux:
# DeepSeek(推荐,性价比高)
export DEEPSEEK_API_KEY="your-key"
export DEEPSEEK_MODEL="deepseek-v4-flash"
# 或 Anthropic
export ANTHROPIC_API_KEY="your-key"
第一次 review
cd your-project
git add -A
sego /review staged
Sego 会审查你的暂存区改动,输出结构化的 findings(严重程度 / 文件 / 行号 / 证据 / 风险 / 修复建议),并将审查结果持久化到 .sego/reviews/。
已实现能力
1. AI 代码审查(Code Review)
sego /review staged # 审查暂存区改动
sego /review # 审查工作区改动
sego /review ready # 提交前 readiness gate
sego /review summary # 交付摘要
sego /review safety staged # staged 安全锁
- 结构化 findings:每个发现含 severity / file / line / title / evidence / risk / suggestion / confidence
- 安全锁:检测疑似密钥、硬编码凭据、危险命令、本机绝对路径
- 审查历史:findings 持久化到
.sego/reviews/,支持查看、标记状态、复盘 - 多模型支持:DeepSeek(含推理模式)和 Anthropic
- Windows 稳定增强:非 Git 目录友好提示、交互命令防挂死、Shell 写文件拦截修正
2. 自然语言本地动作(NL Intent Router)
在交互窗口里,常见控制动作可以直接用口语表达,Sego 会在本地确定执行,不把这些请求交给模型乱试命令:
当前工作区
切换到 D:\YourProject
帮我 review 当前改动
检查安全问题
把刚才的审查结果写成 ./review.md
导出当前会话
检查更新
退出
更严谨的命令式入口仍然保留:/workspace、/cd、/review、/export、sego update --check。
如果 Sego 判断你像是在说本地控制动作、但缺少路径或对象,会提示你补全说法;输入 /dir 可以查看常用指令和自然语言示例。
3. Crash Recovery(崩溃恢复)
sego --resume latest # 恢复最近一次会话
sego --resume latest /status # 查看恢复状态
- 进程异常中断后,下次启动自动检测并提示恢复
- 恢复时不重放旧工具调用(安全边界)
- 正常退出的会话不会触发恢复提示
4. Review-Trust 权限画像
sego --permission-profile review-trust
在 review/verify 会话中降低权限交互噪音:
- 自动放行:只读命令(cat/rg/grep/ls/git status)、验证命令(cargo test/npm test)、
.sego/写入 - 需要确认:源码写入、依赖安装、git commit/merge
- 直接拒绝:rm -rf、git reset --hard、git push、sudo
--permission-mode 和 --permission-profile 互斥(不能同时使用)。
5. Review artifact contract
Every Sego review writes machine-readable and human-readable proof artifacts under .sego/reviews/:
review-<id>.json— machine-readable review artifactreview-<id>.md— human-readable reportindex.jsonl— append-only index so agents can find review history
Preferred machine-readable latest-review entry:
sego review show latest --json
See docs/REVIEW_ARTIFACT_CONTRACT.md for the public field contract and docs/AGENT_REVIEW_HANDOFF.md for the recommended agent handoff workflow.
6. Sidecar JSON 接口(PoC / experimental)
echo '{"schema_version":1,"action":"review","cwd":"/project","scope":"staged"}' \
| sego sidecar review
让外部工具通过 stdin/stdout JSON 调用 Sego 的审查能力:
- stdin 接收 JSON request → stdout 返回 JSON response
- skill 包(
skills/sego-review/)可被支持 SKILL.md 协议的 AI 编码工具调用 - 错误时返回结构化 error envelope(不崩溃)
PoC 状态:sidecar 当前仅支持
reviewaction;stdout 保持 JSON 输出,诊断信息走 stderr。协议与 schema 仍可能调整,不承诺向后兼容。
7. 验证计划
sego /verify fast # 快速验证计划
sego /verify # 完整验证
根据项目类型识别验证命令(Rust: cargo build/test,Node: npm test/build)。
8. 接入 AI 编码工具(Sidecar skill PoC)
Sego 提供一个 sidecar skill 包,让支持 SKILL.md 协议的 AI 编码工具能调用 Sego review。
一键安装:
# Mac / Linux
bash skills/sego-review/install.sh
# Windows
powershell -File skills\sego-review\install.ps1
脚本会检测已安装的兼容 AI 工具并复制 skill 包到对应目录,安装后重启目标工具即可。
手动调用(不依赖任何 IDE):
echo '{"schema_version":1,"action":"review","cwd":"/your/project","scope":"staged"}' \
| sego sidecar review
PoC 状态:sidecar skill 当前仅支持
reviewaction。这是早期集成(experimental),不承诺完整 IDE 插件生态,也不承诺与任何具体外部工具的稳定契约。
Demo 示例
以下是对一段含安全漏洞的 Python 代码做 /review staged 的真实输出:
输入代码(app.py,故意包含漏洞):
def get_user(name):
query = "SELECT * FROM users WHERE name = '" + name + "'" # SQL 注入
return db.execute(query)
def get_password(user_id):
return db.execute("SELECT password FROM users WHERE id = " + str(user_id)) # SQL 注入
def hash_password(pw):
return pw ^ 0x12345678 # XOR 不是安全 hash
def check_access(user, action):
return True # 永远返回 True
Sego 输出(findings):
| severity | file | line | title | confidence |
|---|---|---|---|---|
| critical | app.py | 6 | SQL injection in get_user — unsanitized string concatenation | 1.0 |
| critical | app.py | 11 | SQL injection in get_password — unsanitised integer concatenation | 1.0 |
| high | app.py | 15 | XOR is not a secure hash function | 0.9 |
每个 finding 包含完整的 evidence、risk、suggestion 和 verification_hint。审查结果持久化到 .sego/reviews/:
.sego/reviews/
├── index.jsonl # 索引(append-only)
├── review-{timestamp}-{hash}.json # 结构化 artifact
└── review-{timestamp}-{hash}.md # 人类可读 markdown
架构
Sego 是一套本地优先的代码审查与工程信任层,公开层面可以分为以下几层:
Sego Agent (local-first, Rust-native)
├── Local CLI 层 交互入口、slash 命令、自然语言本地动作、会话恢复
├── Review 运行时 代码审查执行、permissions、verification、recovery
├── 模型 Provider 层 DeepSeek / Anthropic 等多模型 provider 抽象
├── Artifact 层 `.sego/reviews/` 结构化产物(JSON + Markdown + index)
└── Integration 层 Sidecar / JSON Schema / Skill 包(experimental, PoC)
.sego/ 运行时产物,默认 git 忽略
├── reviews/ 审查 artifact(JSON + MD + index)
└── recovery/ 崩溃恢复状态
schema/ JSON Schema 公开契约(仓库根,进 GitHub)
├── review-artifact.schema.json
├── review-index-entry.schema.json
└── sidecar-request-response.schema.json
- 纯 Rust,本地优先:
unsafe_code = "forbid",clippy pedantic。 - 数据不出域:所有 artifact 存在项目
.sego/目录。 - diff_hash 绑定:review/verify 指向同一代码差异,防止"审查 A 提交 B"。
- Integration 层目前是 experimental / PoC:sidecar 协议、JSON Schema、skill 包属于早期集成,不承诺稳定生态契约,后续可能演进。
开发
# 构建
cd rust && cargo build
# 测试
cargo test --workspace
# 格式 + lint
cargo fmt --all --check
cargo clippy --workspace --all-targets -- -D warnings
# 运行
cargo run -p rusty-claude-cli --bin sego
详细开发指南见 DEVELOPMENT.md 和 AGENTS.md。
License
Reviews (0)
Sign in to leave a review.
Leave a reviewNo results found