Maige
Kostenloser Mehrwert

Was ist Maige?

Maige ist eine Workflow-Plattform für GitHub-Codebibliotheken, die von dem kanadischen Team für angewandte KI, Rubric Labs, entwickelt wurde. Sie ermöglicht es den Betreibern, Regeln in natürlicher Sprache zu beschreiben, sodass die KI bei der Entstehung von Issues und Pull Requests Aufgaben wie das Anbringen von Tags, die Zuweisung von Aufgaben, das Verfassen von Kommentaren, Code-Reviews sowie einfache Code-Aufgaben ausführen kann.

Die aktuelle Version definiert das Produkt als eine Open-Source-Infrastruktur, die natursprachliche Workflows für ausführbaren Codebibliotheken ermöglicht. Sie bietet sowohl Hosting-Dienste als auch den vollständigen Quellcode der Repositorien bereit, wobei das Selbsthosting weiterhin als nicht offiziell unterstützt gekennzeichnet ist.

Hauptarbeitsweise

  1. Installieren Sie die Maige GitHub-App im ausgewählten Repository und erteilen Sie ihr die notwendigen Berechtigungen, um Issues, Kommentare und Pull Requests zu verarbeiten.
  2. Das System erstellt für die verbundenen Lager Webhooks, kloniert und teilt den Code auf, erstellt einen Index für die Codebibliothek und bereitet außerdem eine Sandbox-Umgebung für ausführbare Aufgaben vor.
  3. Die Wartenden formulieren die Regeln in alltäglicher Sprache, um zu beschreiben, welche Ereignisse welche Aktionen auslösen sollen, und können dabei auf die Beitragsrichtlinien oder die Projektvereinbarungen verweisen.
  4. Wenn Ereignisse wie Issues, Kommentare, Pushes oder Pull Requests eintreffen, liest Maige den entsprechenden Kontext und wählt die passende Aktion über die GitHub-API aus.
  5. Der Benutzer kann im Kontrollpanel die Ausführungsprotokolle, den Verbrauch sowie die Ergebnisse einsehen, Feedback zu fehlerhaften Abläufen geben und Regeln anpassen.

Hauptfunktionen

Automatisierung von Ausgaben

  • Automatische Tags: Hinzufügen oder Entfernen von Tags für neue Issues basierend auf Titel, Textinhalt, Dateityp oder Regeln der natürlichen Sprache.
  • Automatische Zuweisung: Issues können an bestimmte Mitglieder gemäß Regeln für die Benutzeroberfläche, den Backend-Bereich, Dokumente oder andere Aufgaben zugewiesen werden.
  • Automatische Kommentare: Erstellung von Klärungsfragen, Anweisungen zur Handhabung oder Hinweisen für die Wartung, um wiederholte erste Antworten zu vermeiden.
  • Benutzerdefinierte Regeln: Zum Beispiel wird bei dem Auftreten eines bestimmten technischen Schlüsselworts ein spezifisches Label hinzugefügt – es ist kein Schreiben von herkömmlichen Bedingungsskripten notwendig.
  • Frage-Antwort im Kontext: Es ist möglich zu fragen, welche Pakete im Lager verwendet werden oder wo eine bestimmte Implementierung zu finden ist; die Antwort hängt von der Suche in eingebettetem Code ab.

Prüfung von Pull Requests

  • Regelüberprüfung: Es kann verlangt werden, dass alle neuen Pull Requests gemäß den Beitragsrichtlinien und den Projektrichtlinien überprüft werden.
  • Regeln für sensible Dateien: Es ist möglich, Markierungen für Freigabe hinzuzufügen, die sich auf Konfigurationen der Umgebung, Schlüssel oder hochriskante Pfade beziehen.
  • Kommentare und Rückmeldungen: Das System kann über die GitHub-API Stellungnahmen zu Änderungen abgeben oder zusätzliche Erklärungen liefern.
  • Code-Repository-Kontext: Die Überprüfung nutzt nicht nur die unterschiedlichen Inhalte, sondern kann auch die indizierten relevanten Dateien abrufen.
  • Das Ergebnis muss weiterhin manuell überprüft werden: KI kann wechselseitige Auswirkungen zwischen Modulen übersehen, Geschäftsregeln falsch interpretieren oder nicht umsetzbare Änderungen vorschlagen.

Codeausführung und -erstellung

  • Sandbox-Ausführung: Die gehostete Version kann eine isolierte Umgebung starten, um einfache Codeabschnitte auszuführen – geeignet für begrenzte Überprüfungen oder unterstützende Verarbeitung.
  • Code-Generierung: Im Standard-Plan werden Funktionen zur Code-Generierung aufgeführt, die je nach Anfrage oder Anweisung umgesetzt werden können.
  • Lager-Synchronisierung: Push-Ereignisse können eingebettete Aktualisierungen auslösen, damit der Index den Änderungen im Haupt-Branch-Code so weit wie möglich folgt.
  • GitHub-Operationen: Laut der Produktbeschreibung kann die GitHub-API flexibel genutzt werden; der tatsächliche Einsatzumfang ist jedoch durch die Rechte der App sowie deren Funktionsfähigkeiten begrenzt.
  • Hochoffene Aktionen müssen genehmigt werden: Fusion, Veröffentlichung, Schlüsseländerungen und Produktkonfigurationen sollten nicht direkt an unüberwachte Regeln übergeben werden.

Beispiele für typische Regeln

  • Weisen Sie alle mit der Benutzeroberfläche verbundenen Probleme dem zugewiesenen Frontend-Betreuer zu.
  • Wenn eine Pull Request die Konfigurationsdateien des Umfelds ändert und der Absender kein Betreuer ist, wird ein „zu genehmigen“-Tag hinzugefügt.
  • Jeder neue Pull Request wird gemäß den Richtlinien zur Projektbeteiligung überprüft.
  • Fügen Sie bei Erwähnung von Containerisierung im Issue einen Self-Hosting-Tag hinzu und fügen Sie die bestehenden Diskussionen bei.
  • Antworten auf Fragen zu Abhängigkeiten, Dateipositionen oder Implementierungsbeziehungen, um Mitwirkern dabei zu helfen, das Codearchiv schnell zu verstehen.

Eingabe, Ausgabe und Anwendungsgebiete

ModulEingabeAusgabe oder AktionFür Aufgaben geeignetRisiken
Regeln der natürlichen SpracheBedingungen und Anweisungen zur Bedienung, verfasst von den WarternWiederholbar ausführbare LagerworkflowsSenkung der Hürden für die WartungskonfigurationUnklare Regeln führen zu Fehlbedienungen.
Bearbeitung von ProblemenTitel, Haupttext, Kommentare und LagerkontextTags, Zuweisungen, Kommentare und AntwortenAufteilung in die Open-Source-CommunityFalsche Klassifizierung oder unangemessene Antwort
PR-PrüfungCode-Differenzen, Regeln und relevante DokumentePrüfkommentare, Etiketten und KommentareErste QualitätskontrolleKeine Alternative zur manuellen Sicherheitsprüfung möglich
Code-SandboxEinfacher Code oder ErstellungsaufgabeAusführungsergebnisse oder Vorschläge zur CodeanpassungÜberprüfung kleiner AufgabenRessourcen, Netzwerke und Berechtigungsgrenzen sind nicht öffentlich.
Code-EmbeddingCode-Dateien zur Verbindung mit dem LagerSuchbarer VektorindexCode-Fragen und KontextsucheDer private Code wird an externe Dienste zur Verarbeitung übergeben.

Für Nutzer geeignet

  • Open-Source-Projektbetreuer: Automatische Verarbeitung großer Mengen an wiederholten Tags, Zuweisungen und ersten Kommentaren.
  • Kleines Entwicklerteam: Die Regeln zur Zuweisung interner Anfragen in natürlicher Sprache festlegen, um manuelle Pflege zu reduzieren.
  • Verantwortlicher für die Code-Review: Erst wird mit KI eine erste Überprüfung der Regeln durchgeführt, anschließend wird dies von einem zuständigen Ingenieur genehmigt.
  • Plattform-Entwicklerteam: Untersucht, wie GitHub Webhooks, Codeabfragen und Agentenaktionen zu Workflows kombiniert werden können.
  • Organisationen, die eine private Implementierung benötigen: Offene Quellcodes können bewertet werden, doch die derzeitige Self-Hosting-Lösung ist noch nicht ausgereift.

Preispakete

Paket oder VersionPreisAbrechnungszeitraumKernrechte oder -beträgeFür Nutzer geeignet
Anfangstest0 US-DollarDie ersten 30 AusgabenMan kann automatische Kennzeichnungen, Zuweisungen, Kommentare, Code-Reviews sowie Code-Generierung ausprobieren.Überprüfung der Lagerkompatibilität
Standard30 US-DollarJeden MonatAutomatische Etikettierung, automatische Zuweisung, automatische Kommentare, benutzerdefinierte Anweisungen, Code-Review und Code-GenerierungProjekte mit anhaltender Nutzung
EnterpriseDerzeit noch nicht verfügbarZukünftige PläneFür große Teams – derzeit noch als bald verfügbar gekennzeichnet.Derzeit nicht anwendbar
Selbstverwalteter CodeSoftwarelizenz ist kostenlosSelbstwartungCode nach AGPL-3.0 oder neuer, der selbst untersucht und eingesetzt werden kannEin Team mit Fähigkeiten in Ingenieurwesen und Betrieb.
  • Auf der Seite werden nur die ersten 30 Issues kostenlos angezeigt. Es wird nicht angegeben, ob die Berechnung nach Repository, Organisation oder Konto erfolgt, und auch der Preis für die zusätzlichen Issues nach dem Probemonat ist nicht klar.
  • Standard gibt keine offiziellen Angaben zu enthaltenen Issues, PRs, Modellaufrufen, Sandbox-Zeit, maximaler Anzahl an Mitgliedern oder Repositorien.
  • Das Unternehmensangebot ist noch nicht verfügbar; daher können private Implementierungen, Supportversprechen oder Sicherheitsfunktionen für Unternehmen nicht als bereits bereitgestellt angesehen werden.
  • Rückerstattungen, Zeitpunkt der Kündigung, automatische Verlängerung sowie Steuerregeln sind derzeit noch nicht öffentlich zugänglich. Vor der Zahlung sollten diese Angaben auf der entsprechenden Abrechnungsseite überprüft werden.

GitHub-Rechte und Datenfluss

SchritteInhalt der BearbeitungNotwendiger WertManagementempfehlungen
GitHub AppLese- und Schreibrechte für Issues und Pull RequestsAusführen von Labels, Zuweisen, Kommentieren und ÜberprüfenNur die benötigten Lager werden autorisiert.
WebhookIssues, Kommentare, PRs und Push-EreignisseWorkflow bei Ereignisauftreten auslösenRegelmäßige Überprüfung der Installation und des Ereignisumfangs
LagerklonierungDie Code-Dateien der ausgewählten ZweigeTeilen und Code-Kontext erstellenVerbinden Sie keine Lager mit ungesicherten Geheimnissen.
eingebetteter IndexCodeausschnitte und DateimetadatenSemantische Suche und Kontextuelle Frage-Antwort-SystemeNach dem Deinstallieren überprüfen, ob der Index entfernt wurde.
SandboxCode, der für die Aufgabe benötigt wird, sowie Eingabedaten zur AusführungAusführen einfacher Abschnitte oder Code-AufgabenEinschränkung des Netzwerks, der Zugangsdaten und der Produktzugänge

Open Source und Self-Hosting

  • Der Hauptlagerort von Maige stellt den vollständigen Quellcode der Webanwendung öffentlich zur Verfügung; die Lizenz ist die GNU Affero General Public License 3.0 oder eine neuerere Version.
  • Benutzer können Code ansehen, ändern und bereitstellen; bei der Bereitstellung von angepassten Dienstleistungen an Netzwerkbenutzer muss man die Verpflichtung aus dem AGPL bezüglich der Bereitstellung des Quellcodes berücksichtigen.
  • Die Beschreibung des Repositors macht klar, dass der Self-Hosting-Modus noch nicht offiziell unterstützt wird. Der Installationsprozess erfordert Bun, eine Datenbank, GitHub App, Webhook, Authentifizierung sowie die Konfiguration mehrerer externer Dienste.
  • Der aktuelle Code setzt auf OpenAI-Embeds, die Weaviate-Vektorbibliothek, das E2B-Sandbox-Umfeld, Stripe, GitHub, Datenbanken sowie Tracking-Dienste. Die Kosten für die Infrastruktur tragen der Deployer.
  • Open-Source-Lizenzen gelten nur für den Code im Repository und gewähren nicht automatisch das Recht auf die Nutzung der Maige-Marke, von Hosting-Leistungen, Drittanbieter-Modelle oder Cloud-Dienste.

Privatsphäre und Sicherheit

  • Bei der Verbindung zur Hosted-Version wird eine Einbettung des gesamten Codepools erstellt, wodurch privatier Code, Kommentare, Kontexte zum Commit-Verlauf sowie Dateimetadaten von der externen Infrastruktur verarbeitet werden können.
  • Der aktuelle Code verwendet „text-embedding-3-small“ von OpenAI zur Erstellung von Embeddings und speichert die Vektoren mit Weaviate. Es wird nicht ausdrücklich zugesichert, dass in der Produktivumgebung stets dieselbe Konfiguration verwendet wird.
  • Die Umgebungsbeispiele listen außerdem E2B, LangChain-Tracking, Suchdienste, Datenbanken sowie GitHub-Anmeldeinformationen auf; der Deployer muss die Datenvorschriften dieser Drittanbieter jeweils überprüfen.
  • Die Entladeverarbeitung im Lager löscht die Datensatzeinträge in der Projektdatenbank der jeweiligen Organisation oder des Benutzers, doch in den offiziellen Dokumentationen wird kein einheitlicher Zeitrahmen für das Löschen von Vektorindizes, Backups, Protokollen sowie Kopien, die von Dritten verarbeitet werden, angegeben.
  • Die aktuelle Website bietet keine erkennbare eigene Datenschutzerklärung, Nutzungsbedingungen, Anhang zur Datenverarbeitung oder Seiten mit Sicherheitshinweisen.
  • In Ermangelung von Richtlinien sollten Repositorien, die vertrauliche Kundendaten, persönliche Informationen, unentdeckte Schwachstellen, Produktionschlüssel oder regulierte Code enthalten, nicht verbunden werden.

Nutzungsbeschränkungen

  • Regeln der natürlichen Sprache können mehrdeutig sein, wodurch derselbe Satz in verschiedenen Fällen zu unterschiedlichem Verhalten führen kann.
  • Code-Embedding kann den Laufzeitzustand, externe Abhängigkeiten, Datenbankinhalte sowie implizite Geschäftsbeschränkungen nicht vollständig darstellen.
  • KI-gestützte Überprüfungen eignen sich zur Erkennung von anfänglichen Problemen, können aber Tests, statische Analyse, Abhängigkeitsscans, Sicherheitsaudits sowie die Freigabe durch zuständige Personen nicht ersetzen.
  • Dass eine Sandbox einfache Codeabschnitte ausführen kann, bedeutet nicht, dass jeder Code aus einem Repository sicher ausgeführt werden kann – Netzwerk-, Ressourcen- und Isolierungs-Einstellungen sind nicht offengelegt.
  • Die neue Version des Produkts wurde im August 2026 veröffentlicht. Die Stabilität der Infrastruktur, die Reaktionsfähigkeit des Supports sowie die Fähigkeiten in Bezug auf Unternehmensführung müssen noch durch praktische Tests bewertet werden.

Empfehlungen für sicheres Einstieg

  1. Zuerst wird es in einem Test-Repository ohne sensible Daten installiert, und es wird begrenzt, dass die GitHub-App nur auf dieses Repository zugreifen kann.
  2. Beginnen Sie mit regelbasierten Labels und Kommentaren, die keine Schäden verursachen, und erteilen Sie nicht sofort die Erlaubnis für automatische Zusammenfassung, Veröffentlichung oder Erstellung von Änderungen.
  3. Überprüfen Sie den Bereich des ersten Code-Index, und entfernen Sie aus dem Repository Schlüssel, persönliche Daten sowie Dateien, die nicht an Dritte gesendet werden sollten.
  4. Für jede Regel sollten die Auslösebedingungen, Ausnahmen, die Zielgruppe sowie die zulässigen Aktionen klar definiert werden, anschließend mit mehreren simulierten Issues getestet werden.
  5. Manuelle Überprüfungen werden beibehalten, um kontinuierlich die Betriebsprotokolle, Fehlerkommentare, Berechtigungsänderungen sowie abweichende Nutzungsmengen zu überwachen.
  6. Wenn Sie die Verwendung einstellen, deinstallieren Sie die GitHub-App und klären Sie mit dem Betreiber ab, ob die Projektdaten, Vektorindizes, Protokolle und Backups gelöscht wurden.

Zusammenfassung

Der Vorteil von Maige besteht darin, dass es die Aktivitäten im GitHub in Workflows in natürlicher Sprache abbildet und dabei die Suche nach Code sowie die Bearbeitung von Issues und Pull Requests in einem Sandbox-Umfeld ermöglicht. Es eignet sich dazu, wiederholte Aufgaben zu reduzieren und eine erste Überprüfung durchzuführen – doch es ist nicht geeignet, um kritische Codeänderungen ohne Überwachung durchzuführen.

Die Preise für die Managed-Version sind einfach, doch die Datenerhaltungspolitik sowie die detaillierten Limits sind noch unvollständig. Die Open-Source-Version bietet eine Grundlage zur Überprüfung und Anpassung, bietet jedoch noch keine reibungslose Self-Hosting-Unterstützung. Das Team sollte zunächst mit einem Repository mit geringem Risiko die Zuverlässigkeit von Berechtigungen, Datenflüssen und Regeln überprüfen.

©️ Urheberrechtshinweis: Sofern nicht anders angegeben, liegen die Urheberrechte an allen Artikeln auf dieser Website beiTeilen von AI-ToolsAlle Urheberrechte liegen bei uns. Ohne Genehmigung darf keine Person, kein Medienunternehmen, keine Website oder irgendeine Gruppe den Inhalt dieser Website kopieren, nachahmen oder auf andere Weise verbreiten. Ebenso ist es nicht gestattet, Spiegelseiten auf Servern zu erstellen, die nicht uns gehören. Andernfalls behalten wir uns das Recht vor, rechtliche Schritte gegen die Verantwortlichen einzuleiten.

Werkzeuge, die denen von Maige ähneln