Ship Guard介绍
Ship Guard 是一款面向现代开发团队的工程智能平台,主打‘事件记忆’这一独创能力,通过学习团队过往的生产故障、架构决策和编码规范,实现高度定制化的实时代码审查。它不仅能识别 SQL 注入、密钥泄露等常见安全漏洞,还能在拉取请求阶段主动拦截与历史事故相似的代码模式,并提供完整上下文,真正把组织经验转化为预防性防御。平台支持 YAML 规则快速拦截低级错误,结合 RAG 技术增强语义理解,兼顾速度与深度;5 分钟即可完成 GitHub 集成,事件录入仅需 30 秒,兼顾易用性与专业性。
Ship Guard的主要功能
- 事件记忆:自动学习并复用团队历史生产事件,防止同类错误重复发生
- 智能 AI 审查:基于团队专属 ADR、风格指南和架构文档训练,拒绝通用化建议
- 闪电规则引擎:纯 YAML 编写的确定性规则,零延迟拦截 TODO、硬编码密钥等高频问题
- 实时安全警报:原生检测 SQL 注入、泄露秘密、不安全依赖等关键风险
- RAG 知识库:检索增强生成技术,为每次告警匹配精准的历史事件上下文
Ship Guard如何使用
- 在 GitHub 中安装 Ship Guard App,全程约 5 分钟
- 选择目标仓库,通过 YAML 文件配置基础审查规则
- 将过往 GitHub Issue 或事后报告中的生产事件(如竞态条件、API 密钥泄露)导入平台仪表板
- 平台自动向量化存储事件,后续拉取请求触发语义匹配与实时告警
- 可设置自动阻止合并、Slack 通知或 Webhook 同步,形成闭环防护
Ship Guard的应用场景
- 中大型团队反复遭遇同类线上故障,希望将事故教训沉淀为自动化防线
- 安全合规要求严格的金融、医疗类项目,需提前拦截高危代码模式
- 技术债较重的老系统迭代中,借助历史事件上下文降低重构风险
- DevOps 团队希望统一执行架构约束(如禁止某类数据库调用方式)
- 工程效能团队需要量化预防成果,通过 ROI 分析证明工具价值
