AI leverer koden. Et menneske trykker merge. Ikke omvendt.
10-stegs leveranseflyt for Claude Code + Codex — isolert i git worktrees, aldri auto-merget til main.
Arbeidsflyt
Hver oppgave planlegges, valideres, implementeres i en isolert Git-worktree, gjennomgås uavhengig og verifiseres mot oppgavens egne testkommandoer.
agent/<id>-<forsøk>-branch.
Agenter rører aldri hovedarbeidskopien.
allowedImplementers.
testRequirements.commands kjøres i worktreet, gjennom
kommando-allowlisten.
maxRetries.
Sikkerhetsmodellen
Dette er delen de fleste agent-rammeverk hopper over. I stedet for en sjekkliste med grønne haker — her er de faktiske kommandoene som blir stoppet.
| Argv-only spawning |
Aldri shell: true — kommandoinjeksjon hindret strukturelt, ikke ved
sanitering
|
| Git-subkommandoregler |
reset, clean, filter-branch,
filter-repo, checkout -- <sti> alltid blokkert
|
| Hovedbranch-beskyttelse | git push mot main aldri tillatt — kun PR |
| Repo-rot-beskyttelse | Muterende git-kommandoer nektes utenfor en isolert worktree |
| Hemmelighetsskanning | Planer og differ skannes; treff hardblokkerer PR-opprettelse. Auditlogger redigeres |
Ærlighet som designprinsipp
Ingen simulert suksess noe sted. Manglende leverandører rapporteres som manglende — ikke stille akseptert.
Installasjon
# fra kildekode pnpm install cp .env.example .env pnpm run build # direkte fra GitHub (bygger automatisk via prepare-script) npm install github:noktohq/nokto-agent-orchestrator
CLI
| doctor | Sjekker faktisk tilgjengelighet av claude/codex/gh-CLI og GITHUB_TOKEN |
| plan | Genererer og skriver ut en implementeringsplan uten å endre noe |
| dry-run | Plan/valider/worktree-oppsett uten implementering, gjennomgang eller PR |
| run | Kjører hele arbeidsflyten: plan → valider → implementer → gjennomgå → verifiser → PR |
| status |
Viser status for én oppgave (--task-id) eller alle lagrede oppgaver
|
| resume | Gjenopptar en tidligere avbrutt oppgave fra lagret status |
| cancel | Kansellerer en pågående oppgave |
| review | Frittstående kodegjennomgang av en gitt worktree/mappe |
| verify | Kjører testRequirements.commands fra oppgavekontrakten |
Testing
pnpm run lint && pnpm run format:check && pnpm run typecheck && pnpm run test && pnpm run build
80 tester. Worktree-isolasjons- og verifiseringssuitene bruker ekte git-repositorier i
midlertidige mapper — ikke mocks. Egen CI med lint/format/typecheck/test/build, pluss
separat sårbarhetssjekk (pnpm audit) og hemmelighetsskanning (gitleaks).
Provider-adapterne testes med mocket prosesskjøring, så ordinære tester gjør aldri
betalte API-kall.