AI工具导航

MergeWarden

面向 AI 代理拉取请求的变更控制门禁

MergeWarden 是什么?

MergeWarden 是一款面向 AI 编码 Agent 的变更管控闸门,以无 checkout 的 GitHub Action 与 CLI 形式,在 PR 合并前检查 Agent 是否越界——包括声明范围、AGENTS.md/mcp.json 等控制平面漂移,以及 workflow 权限升级,全程不依赖 LLM,输出可确定性回放的证据。它源自对 2204 个已合并 Agent PR 的扫描:没有一个声明过自身作用域。想直观看到它能拦下什么,无需令牌或仓库,一条 `npx mergewarden demo` 即可演示。

产品详细介绍

面向 AI 代理拉取请求的变更控制门禁

MergeWarden 是一款面向 AI 编码 Agent 的变更管控闸门,以无 checkout 的 GitHub Action 与 CLI 形式,在 PR 合并前检查 Agent 是否越界——包括声明范围、AGENTS.md/mcp.json 等控制平面漂移,以及 workflow 权限升级,全程不依赖 LLM,输出可确定性回放的证据。它源自对 2204 个已合并 Agent PR 的扫描:没有一个声明过自身作用域。想直观看到它能拦下什么,无需令牌或仓库,一条 `npx mergewarden demo` 即可演示。

定价方案

有免费方案
Free/免费
免费
  • 开源 GitHub Action

  • 公开 PR 无需令牌

  • 确定性 PR 分析

查看官网价格

创始人评论

M
Maker创始人

嗨 Product Hunt 👋 我是 Jinhyuk,MergeWarden 的作者。

编码代理(Devin、Copilot、Codex、Claude Code、Cursor)现在能够大规模地打开并合并拉取请求。但当一个代理 PR 落地时,审阅者手中拿到的和审阅人类 PR 时完全一样:只有 diff。代理清楚知道自己被分配了什么任务——这些意图没有以任何可校验的形式保留到 PR 中。

于是我扫描了 2,204 个最近合并的代理 PR,看看实际情况如何。在 2,204 个中,0 个声明了机器可校验的范围。在涉及 CI 工作流的部分中,约 13% 提升了 GitHub Actions 的权限,3.9% 修改了那些引导未来代理的文件(AGENTS.md、.mcp.json)。

MergeWarden 正是为此而构建的变更控制关卡:一个无需 checkout 的 GitHub Action + CLI,针对每个代理 PR 检查其是否突破你代码仓库的边界——声明的范围、代理控制平面漂移,以及工作流权限提升。它从不 checkout PR 代码,从不调用 LLM,每一项发现都是确定性的、可回放的。MIT 许可证。

无需安装即可在任何公开 PR 上试用:

npx mergewarden scan owner/repo#123

非常期待你的反馈——特别是关于误报以及你希望检查哪些边界。关于数据或检测规则的问题,我也乐于一一作答。

官网信息

官网https://github.com/sjh9714/mergewarden?ref=producthunt
公司使命

AI 智能体与主分支之间的守护者