核心用法
dev-factory 是一款基于多智能体架构的自动化软件开发系统,整合 ChatDev 2.0 的7角色协作机制与 GLM-5 大语言模型能力,实现从需求发现、代码生成、自动测试到GitHub部署的完整DevOps闭环。
工作流设计
系统采用四阶段流水线:
1. 智能发现(Discovery):监控GitHub Trending、CVE数据库及安全新闻,自动识别高价值开发主题
2. 队列管理:通过Notion数据库存储和优先级排序开发任务
3. 多智能体开发(ChatDev 2.0):7个专用Agent协同作业——CEO(需求分析)、CPO(产品规划)、CTO(架构设计)、Programmer(代码实现)、Reviewer(代码审查)、Tester(测试生成)、CTO Final(部署审批)
4. 自纠错与发布:自动测试执行,失败时触发最多3轮修复循环,成功后自动创建GitHub仓库、生成README并完成v1.0.0发布
显著优点
- 端到端自动化:覆盖需求→设计→开发→测试→部署全生命周期,人工干预最小化
- 领域专业化:针对安全工具与DevOps场景优化,内置CVE、漏洞扫描等专项数据源
- 韧性设计:3轮自纠错机制显著提升代码生成成功率(实测成功率约71%,5/7项目通过)
- 可观测性:完整的Notion状态追踪与日志系统,支持调度器集成实现定时任务
潜在局限与风险
- 模型依赖性:核心能力绑定GLM-5 API,存在供应商锁定与区域可用性限制
- 测试对齐问题:历史失败案例显示测试代码与实现逻辑不匹配是主要失败模式,需持续优化Prompt工程
- 质量波动:自动生成的代码可能缺乏生产级健壮性,复杂业务逻辑仍需人工复核
- Token成本:7-Agent多轮对话产生较高API调用成本
适合人群
- 安全研究团队需快速原型化CVE相关工具
- DevOps工程师批量生成基础设施脚本与监控工具
- 开源维护者自动化脚手架项目创建
- 技术学习者研究多智能体协作开发范式
常规风险
- 供应链风险:依赖Git子模块(ChatDev 2.0),更新同步可能引入兼容性问题
- 密钥管理:需配置GLM、GitHub、Notion多平台API密钥,存在泄露暴露面
- 代码安全:自动生成的代码未经过安全审计,直接用于生产环境存在潜在漏洞风险
- 合规注意:自动爬取CVE/GitHub数据需遵守各平台ToS,商业使用需关注许可证兼容性