Repositories
At forbinde et repository giver agenter din kildekode. Polylane indekserer den til søgning, kører den i en sandbox, gennemgår hver pull request mod produktion og placerer repositoryet på topologien ved siden af det, det deployer.
Hvad det gør
Agenter søger i kode efter nøgleord og efter betydning, så en forespørgsel som "retry with exponential backoff" lander på det rigtige modul, selv når de ord aldrig optræder i kilden. De kører repositoryets kode i en sandbox, når en undersøgelse kræver det. Hver pull request kontrolleres mod produktionstopologien og får en pass- eller fail-vurdering som en kommentar.
På topologien er repositoryet en node forbundet med deploys_to-kanter til de ressourcer, det deployer, og med defines-kanter til de ressourcer, dets konfiguration provisionerer. Når en agent undersøger et issue på en service, følger den disse kanter direkte til den kode, der shippes der.
Forbind et repository
Åbn Settings > Repositories i konsollen, og vælg Add repository. Add from GitHub installerer Polylanes GitHub-app på din organisation og lader dig vælge, hvilke repositories Polylane kan læse; forbundne repositories holdes synkroniseret, når koden ændrer sig.
Add public repository registrerer et offentligt GitHub-repository ud fra dets URL. Repositories tilføjet på denne måde opdateres ikke automatisk, når koden ændrer sig, så foretræk GitHub-appen til alt, du aktivt udvikler. Se GitHub for appens tilladelser.
Repositorysiden
| Fane | Hvad den gør |
|---|---|
| Settings | Indstillinger for autofix, pull request-gennemgang og sandboxens netværk for dette repository, beskrevet nedenfor. |
| Observability | Polylane gennemgår repositoryet efter hver synkronisering og rapporterer, hvor godt dens kode er instrumenteret: hvor mange route handlers udsender telemetri, og hvilke ingen producerer. Hvert fund kan gives til en agent med Ask Polylane to fix it. |
| Changes | Historikken over pull request-gennemgange for dette repository, hver kontrolleret mod produktionstopologien med en pass- eller fail-vurdering. |
| Resources | De cloudressourcer, dette repository administrerer. Polylane kobler dem ud fra deploy-manifester og udbydermetadata, og alt, det ikke kan opdage, tilføjer du med Link resource. Gennemgange afgrænser deres undersøgelse til disse ressourcer og falder tilbage til hele cloudkontoen, indtil de er koblet. |
| Properties | Den rå repositorypost. |
Repositoryindstillinger
| Indstilling | Hvad den styrer |
|---|---|
| Open autofix pull requests | Om Polylane gør bekræftede fund til pull requests på dette repository. Slås den fra, stopper nye; eksisterende pull requests forbliver åbne. |
| Review pull requests for production impact | Om hver pull request undersøges mod produktionstopologien og får en vurderingskommentar. |
| Pull request review instructions | Repositoryspecifik vejledning til gennemgangen, såsom hvilke stier der er deploy-kritiske, eller hvilke bekymringer andre gates allerede håndterer. |
| Block merging on production concerns | Poster et "Polylane production impact"-check på hver gennemgået pull request, som fejler, når gennemgangen finder en bekymring. Kræv det check i branch protection for at blokere merge. Slået til som standard. |
| Agent internet access | Om agenten kan lave udgående netværksanmodninger, mens den kører kode. |
| Domain allowlist | None, Common dependencies for pakkeregistre og sprogøkosystemer, eller All (unrestricted). |
Relateret
- Pull request-gennemgange for hvad gennemgangen kontrollerer, og hvordan vurderingen læses.
- Topologi for den graf, repositoryet indgår i.
- Autofix for de pull requests, Polylane åbner mod forbundne repositories.
- GitHub for appens tilladelser, og hvad en afbrydelse fjerner.
Topologi
Det levende kort over hver ressource på tværs af dine clouds og repositories: visninger, faktablade, tiers og blast radius for enhver ændring.
Memories
Bekræftede fund, som agenter og mennesker gemmer, så den næste undersøgelse begynder med det, du allerede ved, plus de noter Polylane skriver hver dag.