Maige
Maige – intelligente Tools zur Steigerung der Effizienz von KI.
Tags:Steigerung der Effizienz durch KIWas ist Maige?
Maige ist eine Workflow-Plattform für GitHub-Codebibliotheken, die von dem kanadischen Team für angewandte KI, Rubric Labs, entwickelt wurde. Sie ermöglicht es den Betreibern, Regeln in natürlicher Sprache zu beschreiben, sodass die KI bei der Entstehung von Issues und Pull Requests Aufgaben wie das Anbringen von Tags, die Zuweisung von Aufgaben, das Verfassen von Kommentaren, Code-Reviews sowie einfache Code-Aufgaben ausführen kann.
Die aktuelle Version definiert das Produkt als eine Open-Source-Infrastruktur, die natursprachliche Workflows für ausführbaren Codebibliotheken ermöglicht. Sie bietet sowohl Hosting-Dienste als auch den vollständigen Quellcode der Repositorien bereit, wobei das Selbsthosting weiterhin als nicht offiziell unterstützt gekennzeichnet ist.
Hauptarbeitsweise
- Installieren Sie die Maige GitHub-App im ausgewählten Repository und erteilen Sie ihr die notwendigen Berechtigungen, um Issues, Kommentare und Pull Requests zu verarbeiten.
- Das System erstellt für die verbundenen Lager Webhooks, kloniert und teilt den Code auf, erstellt einen Index für die Codebibliothek und bereitet außerdem eine Sandbox-Umgebung für ausführbare Aufgaben vor.
- Die Wartenden formulieren die Regeln in alltäglicher Sprache, um zu beschreiben, welche Ereignisse welche Aktionen auslösen sollen, und können dabei auf die Beitragsrichtlinien oder die Projektvereinbarungen verweisen.
- Wenn Ereignisse wie Issues, Kommentare, Pushes oder Pull Requests eintreffen, liest Maige den entsprechenden Kontext und wählt die passende Aktion über die GitHub-API aus.
- Der Benutzer kann im Kontrollpanel die Ausführungsprotokolle, den Verbrauch sowie die Ergebnisse einsehen, Feedback zu fehlerhaften Abläufen geben und Regeln anpassen.
Hauptfunktionen
Automatisierung von Ausgaben
- Automatische Tags: Hinzufügen oder Entfernen von Tags für neue Issues basierend auf Titel, Textinhalt, Dateityp oder Regeln der natürlichen Sprache.
- Automatische Zuweisung: Issues können an bestimmte Mitglieder gemäß Regeln für die Benutzeroberfläche, den Backend-Bereich, Dokumente oder andere Aufgaben zugewiesen werden.
- Automatische Kommentare: Erstellung von Klärungsfragen, Anweisungen zur Handhabung oder Hinweisen für die Wartung, um wiederholte erste Antworten zu vermeiden.
- Benutzerdefinierte Regeln: Zum Beispiel wird bei dem Auftreten eines bestimmten technischen Schlüsselworts ein spezifisches Label hinzugefügt – es ist kein Schreiben von herkömmlichen Bedingungsskripten notwendig.
- Frage-Antwort im Kontext: Es ist möglich zu fragen, welche Pakete im Lager verwendet werden oder wo eine bestimmte Implementierung zu finden ist; die Antwort hängt von der Suche in eingebettetem Code ab.
Prüfung von Pull Requests
- Regelüberprüfung: Es kann verlangt werden, dass alle neuen Pull Requests gemäß den Beitragsrichtlinien und den Projektrichtlinien überprüft werden.
- Regeln für sensible Dateien: Es ist möglich, Markierungen für Freigabe hinzuzufügen, die sich auf Konfigurationen der Umgebung, Schlüssel oder hochriskante Pfade beziehen.
- Kommentare und Rückmeldungen: Das System kann über die GitHub-API Stellungnahmen zu Änderungen abgeben oder zusätzliche Erklärungen liefern.
- Code-Repository-Kontext: Die Überprüfung nutzt nicht nur die unterschiedlichen Inhalte, sondern kann auch die indizierten relevanten Dateien abrufen.
- Das Ergebnis muss weiterhin manuell überprüft werden: KI kann wechselseitige Auswirkungen zwischen Modulen übersehen, Geschäftsregeln falsch interpretieren oder nicht umsetzbare Änderungen vorschlagen.
Codeausführung und -erstellung
- Sandbox-Ausführung: Die gehostete Version kann eine isolierte Umgebung starten, um einfache Codeabschnitte auszuführen – geeignet für begrenzte Überprüfungen oder unterstützende Verarbeitung.
- Code-Generierung: Im Standard-Plan werden Funktionen zur Code-Generierung aufgeführt, die je nach Anfrage oder Anweisung umgesetzt werden können.
- Lager-Synchronisierung: Push-Ereignisse können eingebettete Aktualisierungen auslösen, damit der Index den Änderungen im Haupt-Branch-Code so weit wie möglich folgt.
- GitHub-Operationen: Laut der Produktbeschreibung kann die GitHub-API flexibel genutzt werden; der tatsächliche Einsatzumfang ist jedoch durch die Rechte der App sowie deren Funktionsfähigkeiten begrenzt.
- Hochoffene Aktionen müssen genehmigt werden: Fusion, Veröffentlichung, Schlüsseländerungen und Produktkonfigurationen sollten nicht direkt an unüberwachte Regeln übergeben werden.
Beispiele für typische Regeln
- Weisen Sie alle mit der Benutzeroberfläche verbundenen Probleme dem zugewiesenen Frontend-Betreuer zu.
- Wenn eine Pull Request die Konfigurationsdateien des Umfelds ändert und der Absender kein Betreuer ist, wird ein „zu genehmigen“-Tag hinzugefügt.
- Jeder neue Pull Request wird gemäß den Richtlinien zur Projektbeteiligung überprüft.
- Fügen Sie bei Erwähnung von Containerisierung im Issue einen Self-Hosting-Tag hinzu und fügen Sie die bestehenden Diskussionen bei.
- Antworten auf Fragen zu Abhängigkeiten, Dateipositionen oder Implementierungsbeziehungen, um Mitwirkern dabei zu helfen, das Codearchiv schnell zu verstehen.
Eingabe, Ausgabe und Anwendungsgebiete
| Modul | Eingabe | Ausgabe oder Aktion | Für Aufgaben geeignet | Risiken |
|---|---|---|---|---|
| Regeln der natürlichen Sprache | Bedingungen und Anweisungen zur Bedienung, verfasst von den Wartern | Wiederholbar ausführbare Lagerworkflows | Senkung der Hürden für die Wartungskonfiguration | Unklare Regeln führen zu Fehlbedienungen. |
| Bearbeitung von Problemen | Titel, Haupttext, Kommentare und Lagerkontext | Tags, Zuweisungen, Kommentare und Antworten | Aufteilung in die Open-Source-Community | Falsche Klassifizierung oder unangemessene Antwort |
| PR-Prüfung | Code-Differenzen, Regeln und relevante Dokumente | Prüfkommentare, Etiketten und Kommentare | Erste Qualitätskontrolle | Keine Alternative zur manuellen Sicherheitsprüfung möglich |
| Code-Sandbox | Einfacher Code oder Erstellungsaufgabe | Ausführungsergebnisse oder Vorschläge zur Codeanpassung | Überprüfung kleiner Aufgaben | Ressourcen, Netzwerke und Berechtigungsgrenzen sind nicht öffentlich. |
| Code-Embedding | Code-Dateien zur Verbindung mit dem Lager | Suchbarer Vektorindex | Code-Fragen und Kontextsuche | Der private Code wird an externe Dienste zur Verarbeitung übergeben. |
Für Nutzer geeignet
- Open-Source-Projektbetreuer: Automatische Verarbeitung großer Mengen an wiederholten Tags, Zuweisungen und ersten Kommentaren.
- Kleines Entwicklerteam: Die Regeln zur Zuweisung interner Anfragen in natürlicher Sprache festlegen, um manuelle Pflege zu reduzieren.
- Verantwortlicher für die Code-Review: Erst wird mit KI eine erste Überprüfung der Regeln durchgeführt, anschließend wird dies von einem zuständigen Ingenieur genehmigt.
- Plattform-Entwicklerteam: Untersucht, wie GitHub Webhooks, Codeabfragen und Agentenaktionen zu Workflows kombiniert werden können.
- Organisationen, die eine private Implementierung benötigen: Offene Quellcodes können bewertet werden, doch die derzeitige Self-Hosting-Lösung ist noch nicht ausgereift.
Preispakete
| Paket oder Version | Preis | Abrechnungszeitraum | Kernrechte oder -beträge | Für Nutzer geeignet |
|---|---|---|---|---|
| Anfangstest | 0 US-Dollar | Die ersten 30 Ausgaben | Man kann automatische Kennzeichnungen, Zuweisungen, Kommentare, Code-Reviews sowie Code-Generierung ausprobieren. | Überprüfung der Lagerkompatibilität |
| Standard | 30 US-Dollar | Jeden Monat | Automatische Etikettierung, automatische Zuweisung, automatische Kommentare, benutzerdefinierte Anweisungen, Code-Review und Code-Generierung | Projekte mit anhaltender Nutzung |
| Enterprise | Derzeit noch nicht verfügbar | Zukünftige Pläne | Für große Teams – derzeit noch als bald verfügbar gekennzeichnet. | Derzeit nicht anwendbar |
| Selbstverwalteter Code | Softwarelizenz ist kostenlos | Selbstwartung | Code nach AGPL-3.0 oder neuer, der selbst untersucht und eingesetzt werden kann | Ein Team mit Fähigkeiten in Ingenieurwesen und Betrieb. |
- Auf der Seite werden nur die ersten 30 Issues kostenlos angezeigt. Es wird nicht angegeben, ob die Berechnung nach Repository, Organisation oder Konto erfolgt, und auch der Preis für die zusätzlichen Issues nach dem Probemonat ist nicht klar.
- Standard gibt keine offiziellen Angaben zu enthaltenen Issues, PRs, Modellaufrufen, Sandbox-Zeit, maximaler Anzahl an Mitgliedern oder Repositorien.
- Das Unternehmensangebot ist noch nicht verfügbar; daher können private Implementierungen, Supportversprechen oder Sicherheitsfunktionen für Unternehmen nicht als bereits bereitgestellt angesehen werden.
- Rückerstattungen, Zeitpunkt der Kündigung, automatische Verlängerung sowie Steuerregeln sind derzeit noch nicht öffentlich zugänglich. Vor der Zahlung sollten diese Angaben auf der entsprechenden Abrechnungsseite überprüft werden.
GitHub-Rechte und Datenfluss
| Schritte | Inhalt der Bearbeitung | Notwendiger Wert | Managementempfehlungen |
|---|---|---|---|
| GitHub App | Lese- und Schreibrechte für Issues und Pull Requests | Ausführen von Labels, Zuweisen, Kommentieren und Überprüfen | Nur die benötigten Lager werden autorisiert. |
| Webhook | Issues, Kommentare, PRs und Push-Ereignisse | Workflow bei Ereignisauftreten auslösen | Regelmäßige Überprüfung der Installation und des Ereignisumfangs |
| Lagerklonierung | Die Code-Dateien der ausgewählten Zweige | Teilen und Code-Kontext erstellen | Verbinden Sie keine Lager mit ungesicherten Geheimnissen. |
| eingebetteter Index | Codeausschnitte und Dateimetadaten | Semantische Suche und Kontextuelle Frage-Antwort-Systeme | Nach dem Deinstallieren überprüfen, ob der Index entfernt wurde. |
| Sandbox | Code, der für die Aufgabe benötigt wird, sowie Eingabedaten zur Ausführung | Ausführen einfacher Abschnitte oder Code-Aufgaben | Einschränkung des Netzwerks, der Zugangsdaten und der Produktzugänge |
Open Source und Self-Hosting
- Der Hauptlagerort von Maige stellt den vollständigen Quellcode der Webanwendung öffentlich zur Verfügung; die Lizenz ist die GNU Affero General Public License 3.0 oder eine neuerere Version.
- Benutzer können Code ansehen, ändern und bereitstellen; bei der Bereitstellung von angepassten Dienstleistungen an Netzwerkbenutzer muss man die Verpflichtung aus dem AGPL bezüglich der Bereitstellung des Quellcodes berücksichtigen.
- Die Beschreibung des Repositors macht klar, dass der Self-Hosting-Modus noch nicht offiziell unterstützt wird. Der Installationsprozess erfordert Bun, eine Datenbank, GitHub App, Webhook, Authentifizierung sowie die Konfiguration mehrerer externer Dienste.
- Der aktuelle Code setzt auf OpenAI-Embeds, die Weaviate-Vektorbibliothek, das E2B-Sandbox-Umfeld, Stripe, GitHub, Datenbanken sowie Tracking-Dienste. Die Kosten für die Infrastruktur tragen der Deployer.
- Open-Source-Lizenzen gelten nur für den Code im Repository und gewähren nicht automatisch das Recht auf die Nutzung der Maige-Marke, von Hosting-Leistungen, Drittanbieter-Modelle oder Cloud-Dienste.
Privatsphäre und Sicherheit
- Bei der Verbindung zur Hosted-Version wird eine Einbettung des gesamten Codepools erstellt, wodurch privatier Code, Kommentare, Kontexte zum Commit-Verlauf sowie Dateimetadaten von der externen Infrastruktur verarbeitet werden können.
- Der aktuelle Code verwendet „text-embedding-3-small“ von OpenAI zur Erstellung von Embeddings und speichert die Vektoren mit Weaviate. Es wird nicht ausdrücklich zugesichert, dass in der Produktivumgebung stets dieselbe Konfiguration verwendet wird.
- Die Umgebungsbeispiele listen außerdem E2B, LangChain-Tracking, Suchdienste, Datenbanken sowie GitHub-Anmeldeinformationen auf; der Deployer muss die Datenvorschriften dieser Drittanbieter jeweils überprüfen.
- Die Entladeverarbeitung im Lager löscht die Datensatzeinträge in der Projektdatenbank der jeweiligen Organisation oder des Benutzers, doch in den offiziellen Dokumentationen wird kein einheitlicher Zeitrahmen für das Löschen von Vektorindizes, Backups, Protokollen sowie Kopien, die von Dritten verarbeitet werden, angegeben.
- Die aktuelle Website bietet keine erkennbare eigene Datenschutzerklärung, Nutzungsbedingungen, Anhang zur Datenverarbeitung oder Seiten mit Sicherheitshinweisen.
- In Ermangelung von Richtlinien sollten Repositorien, die vertrauliche Kundendaten, persönliche Informationen, unentdeckte Schwachstellen, Produktionschlüssel oder regulierte Code enthalten, nicht verbunden werden.
Nutzungsbeschränkungen
- Regeln der natürlichen Sprache können mehrdeutig sein, wodurch derselbe Satz in verschiedenen Fällen zu unterschiedlichem Verhalten führen kann.
- Code-Embedding kann den Laufzeitzustand, externe Abhängigkeiten, Datenbankinhalte sowie implizite Geschäftsbeschränkungen nicht vollständig darstellen.
- KI-gestützte Überprüfungen eignen sich zur Erkennung von anfänglichen Problemen, können aber Tests, statische Analyse, Abhängigkeitsscans, Sicherheitsaudits sowie die Freigabe durch zuständige Personen nicht ersetzen.
- Dass eine Sandbox einfache Codeabschnitte ausführen kann, bedeutet nicht, dass jeder Code aus einem Repository sicher ausgeführt werden kann – Netzwerk-, Ressourcen- und Isolierungs-Einstellungen sind nicht offengelegt.
- Die neue Version des Produkts wurde im August 2026 veröffentlicht. Die Stabilität der Infrastruktur, die Reaktionsfähigkeit des Supports sowie die Fähigkeiten in Bezug auf Unternehmensführung müssen noch durch praktische Tests bewertet werden.
Empfehlungen für sicheres Einstieg
- Zuerst wird es in einem Test-Repository ohne sensible Daten installiert, und es wird begrenzt, dass die GitHub-App nur auf dieses Repository zugreifen kann.
- Beginnen Sie mit regelbasierten Labels und Kommentaren, die keine Schäden verursachen, und erteilen Sie nicht sofort die Erlaubnis für automatische Zusammenfassung, Veröffentlichung oder Erstellung von Änderungen.
- Überprüfen Sie den Bereich des ersten Code-Index, und entfernen Sie aus dem Repository Schlüssel, persönliche Daten sowie Dateien, die nicht an Dritte gesendet werden sollten.
- Für jede Regel sollten die Auslösebedingungen, Ausnahmen, die Zielgruppe sowie die zulässigen Aktionen klar definiert werden, anschließend mit mehreren simulierten Issues getestet werden.
- Manuelle Überprüfungen werden beibehalten, um kontinuierlich die Betriebsprotokolle, Fehlerkommentare, Berechtigungsänderungen sowie abweichende Nutzungsmengen zu überwachen.
- Wenn Sie die Verwendung einstellen, deinstallieren Sie die GitHub-App und klären Sie mit dem Betreiber ab, ob die Projektdaten, Vektorindizes, Protokolle und Backups gelöscht wurden.
Zusammenfassung
Der Vorteil von Maige besteht darin, dass es die Aktivitäten im GitHub in Workflows in natürlicher Sprache abbildet und dabei die Suche nach Code sowie die Bearbeitung von Issues und Pull Requests in einem Sandbox-Umfeld ermöglicht. Es eignet sich dazu, wiederholte Aufgaben zu reduzieren und eine erste Überprüfung durchzuführen – doch es ist nicht geeignet, um kritische Codeänderungen ohne Überwachung durchzuführen.
Die Preise für die Managed-Version sind einfach, doch die Datenerhaltungspolitik sowie die detaillierten Limits sind noch unvollständig. Die Open-Source-Version bietet eine Grundlage zur Überprüfung und Anpassung, bietet jedoch noch keine reibungslose Self-Hosting-Unterstützung. Das Team sollte zunächst mit einem Repository mit geringem Risiko die Zuverlässigkeit von Berechtigungen, Datenflüssen und Regeln überprüfen.
Guigong-Netzwerk-Sicherheitsnummer: 45132202000164