gpt-pilot

说需求,AI 帮你写代码并调试到能跑

gpt-pilot 是一个旨在成为“首位真正 AI 开发者”的开源项目,用 Python 构建。它解决的是从自然语言需求直接生成可运行代码的问题,核心能力是让 AI 自主规划、编写、调试并迭代代码,而不仅仅是生成代码片段。它通过多步骤任务分解、自动执行测试和修复错误,实现端到端的开发流程,目标是减少人工干预,让开发者从繁琐的编码中解放出来,专注于更高层的设计。

开源 free 编程开发
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 33669
维护状态 低维护
是否开源 是
定价模式 free

项目数据

分类编程开发
开发团队Pythagora-io
所属国家
官网地址
定价模式free
价格说明开源项目,本地部署,完全免费。
访问状态
是否开源是
开源协议NOASSERTION
主要语言Python
技术栈/模型ai,codegen,coding-assistant,developer-tools,gpt-4,research-project
GitHub 星标★ 33669
30天Star增速
HF 下载量
上线时间2023-08-16 00:00:00
最近更新2026-09-22 00:00:00
维护状态低维护
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数5

使用教程

难度:入门 约 10 分钟 部署方式:本地安装 6 步

⚠ 该项目 README 未提供完整安装说明,以下步骤为通用流程,请以官方文档为准。

环境要求

  • Python(项目由 Python 构建,从源码运行)
  • Git(用于克隆仓库)
  • 曾在 2025-08-24 至 2026-06-11 期间从源码运行过 GPT Pilot 的环境需重点排查
  • 可访问 GitHub 的网络环境

安装与启动步骤

  1. 1判断是否受影响

    只有在上述时间窗内克隆并实际运行过源码才会执行恶意代码;仅保留副本未运行不受影响。

  2. 2立即轮换凭证

    若运行过,立刻更换机器上的云/AWS 密钥、GitHub 与 npm token、SSH 密钥等所有敏感凭证。

  3. 3删除旧副本

    移除本地可能被污染的旧克隆目录,避免残留的恶意 loader 再次被执行。

  4. 4重新克隆仓库

    从官方仓库重新获取已移除恶意文件的干净代码。

    git clone https://github.com/Pythagora-io/gpt-pilot.git
  5. 5检查恶意文件

    确认清理后的代码中不再存在这两个恶意文件,任一存在都说明版本未清理。

    ls core/telemetry/_hooks.py core/telemetry/_runtime.bin
  6. 6更新已有克隆

    若保留原目录,拉取最新提交以获取已移除恶意文件的版本。

    git pull

如何确认成功

在仓库中执行 ls core/telemetry/_hooks.py core/telemetry/_runtime.bin,提示文件不存在即说明当前版本已清理干净。

常见问题

Q:我只是克隆了但没运行,会有风险吗?

A:README 明确说明恶意代码仅在 GPT Pilot 实际运行时才会执行,从未运行的副本不受影响,但仍建议更新到已清理版本。

Q:恶意代码具体做了什么?

A:它通过 core/telemetry/_hooks.py 自动下载 Bun 运行时并执行混淆载荷,窃取云/AWS 密钥、GitHub 与 npm token、SSH 密钥等并可横向扩散。

Q:这个问题是怎么被发现和处理的?

A:2026-06-08 由外部安全研究员公开报告,恶意文件已于 2026-06-11 从仓库中移除。

注意事项

  • 这是安全公告类 README,未提供常规安装步骤,上述步骤为按公告内容整理的应急处理动作。
  • 时间窗为 2025-08-24 至 2026-06-11,期间克隆并运行过源码的用户都必须轮换凭证。
  • 凭证轮换的优先级高于代码清理,先换密钥再处理本地副本。

核心亮点

  • 能自动规划任务并分步实现,而非一次性生成代码
  • 内置调试循环,自动运行测试并修复错误
  • 支持多种编程语言和框架,适配常见开发场景

不足之处

  • 复杂项目仍需人工监督,无法完全自主
  • 文档/社区待观察

适用场景

  • 快速搭建 MVP 原型
  • 自动化生成单元测试和修复 bug
  • 辅助学习新框架或代码库

替代项目

Smol developer、Aider、OpenHands

项目介绍

gpt-pilot 是编程开发领域的开源项目,由 Pythagora-io 开发,2023 年首次发布。

在全站 13,090 个收录项目中,它的 GitHub 星标数(33,669)位列前 2%,在编程开发分类的 503 个项目里位列前 4%。

项目已超过三个月没有代码更新,维护节奏明显放缓,最近一次代码更新于 2026-09-22。本地部署,完全免费。

它主要面向的使用场景是:快速搭建MVP原型。同类可对比的替代方案包括 Smol developer、Aider、OpenHands。

上一篇:super-dev

下一篇:vet

同类项目推荐

bolt.new 开源

想到啥说啥,网页应用当场生成直接能用

Prompt, run, edit, and deploy full-stack web applications. -- bolt.new -- Help Cente···

★ 16557 2026-08-09
fuzz4all 开源

用大模型自动生成测试输入,发现各种软件漏洞

️Fuzz4All: Universal Fuzzing with Large Language Models

★ 338 2026-08-09
superpowers-zh 开源

全套 AI 编程神技汉化好了,照着用就行。

AI 编程超能力 · 中文增强版 — superpowers(250k+ ⭐)完整汉化 + 4 个中国原创 skills···

★ 8188 2026-08-09
crystal 开源

多个 AI 同时写不同功能,互不干扰齐头并进。

(Crystal is now Nimbalyst) Run multiple Codex and Claude Code AI sessions in paralle···

★ 3121 2026-08-09