这个项目能做什么
# PARTHA
面向私有且不断演进的代码库的仓库情报。
## 它是什么
PARTHA 接受一个仓库版本(以 ZIP/TAR 归档或公共 GitHub 仓库方式导入),并构建其结构的持久、不可变快照。基于这一快照,它提供:
- **架构** — 模块及解析关系的交互图;针对支持的 Python/FastAPI 模式的带证据引用解释
- **依赖图** — 来自 `package.json`、`pyproject.toml` 和 `requirements.txt` 的声明,以及分别记录的两种锁文件格式的解析固定版本
- **工程评审** — 每项发现都有存储的证据片段支持;未评估的类别保持可见;不提供总分或健康百分比
- **仓库洞察** — 仅基于快照的计数、比率、诊断和覆盖率
- **仓库血统** — 同一仓库和分支的重复导入被归入持久历史
- **文档与导出** — 结构化文档,以及评审/文档/架构/依赖导出为 JSON、Markdown、HTML 或 PDF
- **可选 AI 上下文** — 按用户配置提供方,密钥加密,并设有部署拥有的出口白名单;提供方仅接收结构事实和观察到的路径,绝不接收源码字节或行范围
该契约在[能力矩阵](docs/CAPABILITIES.md)中正式化,由代码生成并在 CI 中进行漂移检查。支持的事实保留与所分析版本中确切源位置关联的证据和来源。
## 工作原理
```
导入 → 分析 → 探索 → 导出
```
1. **导入** — 上传归档文件或通过 HTTPS 导入公共 GitHub 仓库。PARTHA 存储文件清单和版本身份。
2. **分析** — 一个持久、可取消的后台任务运行有界的提取管道,用于支持的 Python 和 TypeScript/JavaScript 结构、清单文件、锁文件、服务交互和 Docker Compose。
3. **探索** — 检查架构、依赖、工程评审、洞察、证据和血统。缺失或过期的快照显示为不可用,而不是回退到猜测的解释。
4. **导出** — 生成结构化文档或通过 JSON/Markdown/HTML/PDF 管道导出结果。
中间产物是 `ri.v1` — 一个版本化、密封的快照,包含事实、证据、诊断和规范哈希。每个产品表面都从这个共享模型读取;没有消费者独立重新解析代码。AI 是仓库情报的下游消费者,绝不是独立的解释器。
## 技术栈
- **后端**: Python 3.12–3.13, FastAPI
- **前端**: Node.js 22, React
- **数据库**: SQLite(开发)
- **工作进程**: 进程内守护线程(一次一个任务)
- **AI 提供方**: 可选,可使用 Fernet 加密密钥和 DNS 固定的出口白名单进行配置
## 快速开始
```bash
git clone https://github.com/Second-Origin/PARTHA.git
cd PARTHA
# Backend — http://localhost:8000 (OpenAPI at /docs)
cd apps/backend
python3.13 -m venv .venv && source .venv/bin/activate
pip install -e .
cd ../.. && npm run dev:backend
# Frontend — http://localhost:5173
cd apps/frontend
npm ci
npm run dev
```
本地开发不需要容器运行时或外部数据库。也不需要 `.env` 文件。
## 当前限制
- 仅限可信环境使用 — 未针对广泛的共享或多租户托管环境进行加固。
- 深度语义提取仅限 Python 和 TypeScript/JavaScript;其他语言仅提供文件清单。
- 依赖覆盖:三种清单格式和两种锁文件格式;无传递解析,无漏洞或过期版本扫描。
- 每次运行是整仓库分析 — 无增量重新分析。
- 血统保留版本历史,但不比对快照、不检测重命名/移动,也不计算历史影响范围。
- 可选的 AI 可以调用外部提供方;只有本地提供方才能将一切保留在主机上。参见[出口策略](docs/security/AI_PROVIDER_EGRESS.md)。
## 文档
- [系统概述](docs/architecture/SYSTEM_OVERVIEW.md)
- [仓库情报](docs/architecture/REPOSITORY_INTELLIGENCE.md)
- [RFC-0001 — ri.v1 契约](docs/architecture/REPOSITORY_INTELLIGENCE_V1_RFC.md)
- [RFC-0002 — 仓库血统](docs/architecture/REPOSITORY_LINEAGE_RFC.md)
- [能力矩阵](docs/CAPABILITIES.md)
- [开发指南](docs/DEVELOPMENT.md)
- [AI 提供方设置](docs/operations/AI_PROVIDER_SETUP.md)
- [安全策略](SECURITY.md)
## 许可证
Apache License 2.0
## 社区
- [Discord](https://discord.gg/qvk9DcxDA)
- [Issues](https://github.com/Second-Origin/PARTHA/issues)
评论
0 评分人数达到10人后显示
登录后参与讨论。