Histórico de commits e análise de diferenças
Percurso do histórico de commits, extração de arquivos alterados e resumo de diferenças.
Histórico de commits e análise de diferenças é uma aula grátis de AI Agents no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de AI Agents, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de AI Agents inclui 4 aulas no total.
Por que analisar o histórico de confirmações?
O histórico de confirmações é uma verdadeira mina de ouro para os agentes: ele revela o que mudou, quando e por quem. Os agentes usam o histórico de confirmações para gerar registros de alterações, resumos de revisões de código, relatórios de atividade de desenvolvedores, detectar riscos (alterações grandes próximas a lançamentos) e compreender a evolução de uma base de código.
from github import Github
import os
g = Github(token=os.environ['GITHUB_TOKEN'])
repo = g.get_repo('myorg/myrepo')
# Get recent commits on the default branch
commits = repo.get_commits()
print(f'Total commits: {commits.totalCount}')
# Preview the last 5
for commit in commits[:5]:
print(f'{commit.sha[:8]} | {commit.commit.author.name}')
print(f' {commit.commit.message.split(chr(10))[0][:60]}')
print(f' {commit.commit.author.date.date()}')Filtrando confirmações por intervalo de tempo
Use os parâmetros since e until para obter confirmações em um intervalo de datas específico. Ambos aceitam objetos datetime do Python. Essa é a principal ferramenta para gerar relatórios semanais ou mensais de atividade.
import datetime
from github import Github
import os
g = Github(token=os.environ['GITHUB_TOKEN'])
repo = g.get_repo('myorg/myrepo')
# Last 7 days of commits
now = datetime.datetime.utcnow()
last_week = now - datetime.timedelta(days=7)
recent_commits = repo.get_commits(
since=last_week,
until=now
)
print(f'Commits in last 7 days: {recent_commits.totalCount}')
# By specific author
author_commits = repo.get_commits(
since=last_week,
author='alice' # GitHub username
)
print(f'Alice\'s commits last week: {author_commits.totalCount}')
# On a specific branch
branch_commits = repo.get_commits(
sha='feature/new-api',
since=last_week
)Estatísticas da confirmação: adições e exclusões
Cada objeto de confirmação tem uma propriedade stats com as contagens de alterações de additions, deletions e total em todos os arquivos alterados. Isso oferece uma noção rápida do tamanho de uma alteração.
from github import Github
import os
g = Github(token=os.environ['GITHUB_TOKEN'])
repo = g.get_repo('myorg/myrepo')
commit = repo.get_commit('abc12345sha')
# Overall stats
print(f'SHA: {commit.sha[:8]}')
print(f'Message: {commit.commit.message[:80]}')
print(f'Author: {commit.commit.author.name}')
print(f'Date: {commit.commit.author.date}')
print(f'Additions: +{commit.stats.additions}')
print(f'Deletions: -{commit.stats.deletions}')
print(f'Total changes: {commit.stats.total}')
# Large commit warning
if commit.stats.total > 500:
print('WARNING: Large commit — careful code review needed')Listando arquivos alterados em uma confirmação
commit.files é uma lista de objetos File, um para cada arquivo alterado na confirmação. Propriedades: filename, status (adicionado, modificado, removido ou renomeado), additions, deletions, patch (o texto das alterações).
from github import Github
import os
g = Github(token=os.environ['GITHUB_TOKEN'])
repo = g.get_repo('myorg/myrepo')
commit = repo.get_commit('abc12345sha')
print(f'Files changed: {len(commit.files)}')
for f in commit.files:
print(f' [{f.status.upper():<8}] {f.filename}')
print(f' +{f.additions} -{f.deletions}')
if f.previous_filename: # for renamed files
print(f' Renamed from: {f.previous_filename}')
# Find changed Python files
python_changes = [
f for f in commit.files
if f.filename.endswith('.py')
]
print(f'\nPython files changed: {len(python_changes)}')Analisando o texto das alterações
O file.patch contém uma diferença unificada. As linhas que começam com + são adições, as que começam com - são exclusões e as linhas de contexto não têm prefixo. Analise esse conteúdo para extrair as linhas adicionadas — por exemplo, para encontrar novos segredos, comentários TODO ou antipadrões.
def extract_added_lines(patch):
if not patch:
return []
added = []
for line in patch.split('\n'):
if line.startswith('+') and not line.startswith('+++'):
added.append(line[1:]) # strip the '+' prefix
return added
def scan_for_secrets(added_lines):
import re
PATTERNS = [
(r'api[_-]?key\s*=\s*["\'][^"\']{20,}', 'potential API key'),
(r'password\s*=\s*["\'][^"\']{6,}', 'potential hardcoded password'),
(r'sk-[a-zA-Z0-9]{20,}', 'potential OpenAI key'),
(r'ghp_[a-zA-Z0-9]{36}', 'potential GitHub token'),
]
findings = []
for i, line in enumerate(added_lines, 1):
for pattern, label in PATTERNS:
if re.search(pattern, line, re.IGNORECASE):
findings.append({'line': i, 'type': label, 'preview': line[:80]})
return findings
# --- demo ---
patch = (
'@@ -1,2 +1,3 @@\n'
' def connect():\n'
'+ api_key = "sk-abcdefghijklmnopqrstuvwx"\n'
'+ password = "hunter2222"\n'
)
added = extract_added_lines(patch)
print('Added lines:', added)
for finding in scan_for_secrets(added):
print(finding)
Agregando atividade por autor
Agrupe as confirmações por autor para produzir relatórios de atividade dos desenvolvedores. Conte as confirmações, as linhas adicionadas e excluídas e os arquivos alterados por autor em um intervalo de tempo. Isso é útil para retrospectivas da equipe e decisões sobre a atribuição de PRs.
import datetime
from collections import defaultdict
from github import Github
import os
g = Github(token=os.environ['GITHUB_TOKEN'])
repo = g.get_repo('myorg/myrepo')
last_month = datetime.datetime.utcnow() - datetime.timedelta(days=30)
author_stats = defaultdict(lambda: {'commits': 0, 'additions': 0, 'deletions': 0, 'files': set()})
for commit in repo.get_commits(since=last_month):
author = commit.commit.author.name
author_stats[author]['commits'] += 1
author_stats[author]['additions'] += commit.stats.additions
author_stats[author]['deletions'] += commit.stats.deletions
for f in commit.files:
author_stats[author]['files'].add(f.filename)
print('Author Activity (last 30 days):')
for author, stats in sorted(author_stats.items(), key=lambda x: -x[1]['commits']):
print(f'{author}: {stats["commits"]} commits, +{stats["additions"]} -{stats["deletions"]}, {len(stats["files"])} files')Gerando um registro de alterações a partir das confirmações
Um agente de registro de alterações lê as confirmações entre duas etiquetas ou datas, agrupa-as por tipo (feat/fix/chore usando o formato de confirmação convencional) e gera um registro de alterações formatado. Use um LLM para melhorar a qualidade da descrição de cada confirmação.
import re
import datetime
from github import Github
import os
g = Github(token=os.environ['GITHUB_TOKEN'])
repo = g.get_repo('myorg/myrepo')
def get_commits_since_tag(repo, tag_name):
try:
ref = repo.get_git_ref(f'tags/{tag_name}')
tag_sha = ref.object.sha
tag_commit = repo.get_commit(tag_sha)
since = tag_commit.commit.author.date
return list(repo.get_commits(since=since))[:-1] # exclude the tag commit
except Exception:
return []
def parse_conventional_commit(message):
match = re.match(r'^(feat|fix|chore|docs|test|refactor|perf|style)(\(.+?\))?: (.+)', message)
if match:
return match.group(1), match.group(3)
return 'other', message.split('\n')[0][:60]
commits = get_commits_since_tag(repo, 'v1.2.0')
by_type = {'feat': [], 'fix': [], 'other': []}
for c in commits:
msg = c.commit.message
ctype, desc = parse_conventional_commit(msg)
by_type.get(ctype, by_type['other']).append(desc)
print(f'Parsed {len(commits)} commits')Identificando confirmações de alto risco
Confirmações de alto risco são aquelas que são grandes, alteram arquivos críticos (autenticação, pagamentos ou segurança) ou são feitas muito perto de um lançamento. Um agente pode sinalizá-las para uma análise mais detalhada antes da mesclagem na ramificação principal.
import datetime
from github import Github
import os
g = Github(token=os.environ['GITHUB_TOKEN'])
repo = g.get_repo('myorg/myrepo')
CRITICAL_PATHS = [
'src/auth', 'src/payment', 'src/security',
'config/', '.env', 'Dockerfile', 'requirements.txt'
]
def is_high_risk(commit):
reasons = []
# Large change
if commit.stats.total > 300:
reasons.append(f'Large change: {commit.stats.total} lines')
# Touches critical files
for f in commit.files:
for path in CRITICAL_PATHS:
if f.filename.startswith(path):
reasons.append(f'Touches critical: {f.filename}')
break
return reasons
now = datetime.datetime.utcnow()
for commit in repo.get_commits(since=now - datetime.timedelta(days=1)):
risks = is_high_risk(commit)
if risks:
print(f'HIGH RISK: {commit.sha[:8]} - {commit.commit.message[:50]}')
for r in risks:
print(f' - {r}')Comparando duas confirmações
Use repo.compare(base, head) para obter a diferença entre duas referências (ramificações, etiquetas ou SHAs de confirmações). Isso retorna um objeto Comparison com as estatísticas combinadas, a lista de confirmações e a lista de arquivos alterados entre os dois pontos.
from github import Github
import os
g = Github(token=os.environ['GITHUB_TOKEN'])
repo = g.get_repo('myorg/myrepo')
# Compare two branches
comparison = repo.compare('main', 'feature/new-api')
print(f'Commits ahead: {comparison.ahead_by}')
print(f'Commits behind: {comparison.behind_by}')
print(f'Status: {comparison.status}') # ahead/behind/identical/diverged
print(f'Total commits in diff: {len(comparison.commits)}')
print(f'Files changed: {len(comparison.files)}')
# Summary of what changed
for f in comparison.files:
print(f' {f.status}: {f.filename} +{f.additions} -{f.deletions}')
# Compare two tags
tag_comparison = repo.compare('v1.0.0', 'v1.1.0')
print(f'Changes between v1.0.0 and v1.1.0: {len(tag_comparison.commits)} commits')Resumo de confirmações gerado por LLM
Forneça a um LLM um conjunto de mensagens de confirmação e nomes de arquivos para gerar um resumo, em linguagem clara, do que mudou em um período. Esse é o núcleo de um bot semanal de resumo da engenharia.
import anthropic
import os
client = anthropic.Anthropic(api_key=os.environ['ANTHROPIC_API_KEY'])
def summarize_commits(commits, time_period='last week'):
commit_data = []
for commit in commits[:30]: # limit to avoid context overflow
commit_data.append(
f'- {commit.commit.message.split(chr(10))[0][:80]} '
f'(+{commit.stats.additions}/-{commit.stats.deletions})'
)
commit_list = '\n'.join(commit_data)
prompt = (
f'Summarize what happened in this codebase {time_period} '
f'based on these commit messages. Be concise (3-5 bullet points). '
f'Focus on user-facing changes and significant technical work.\n\n'
f'Commits:\n{commit_list}'
)
response = client.messages.create(
model='claude-opus-4-5',
max_tokens=400,
messages=[{'role': 'user', 'content': prompt}]
)
return response.content[0].textDetectando arquivos sensíveis nas confirmações
Um agente de análise de confirmações com foco em segurança procura confirmações que incluam acidentalmente arquivos sensíveis: chaves privadas, arquivos .env, configurações com credenciais ou cópias de bancos de dados. Verifique commit.files em busca de nomes de arquivos que correspondam a padrões sensíveis conhecidos.
import re
from github import Github
import os
g = Github(token=os.environ['GITHUB_TOKEN'])
repo = g.get_repo('myorg/myrepo')
SENSITIVE_PATTERNS = [
r'\.env$', r'\.pem$', r'\.key$', r'id_rsa', r'credentials\.json',
r'secret', r'password', r'\.p12$', r'keystore', r'\btoken\b'
]
def is_sensitive_filename(filename):
for pattern in SENSITIVE_PATTERNS:
if re.search(pattern, filename, re.IGNORECASE):
return pattern
return None
import datetime
last_day = datetime.datetime.utcnow() - datetime.timedelta(days=1)
for commit in repo.get_commits(since=last_day):
for f in commit.files:
matched = is_sensitive_filename(f.filename)
if matched and f.status in ('added', 'modified'):
print(f'ALERT: Sensitive file in commit {commit.sha[:8]}')
print(f' File: {f.filename} (matched: {matched})')
print(f' Author: {commit.commit.author.name}')
print(f' Link: {commit.html_url}')Verificação rápida: commit.files versus pr.get_files()
Teste sua compreensão sobre o acesso às diferenças das confirmações.
Recapitulação da análise do histórico de confirmações
Agora, seu agente pode analisar o histórico de confirmações de forma abrangente:
- repo.get_commits(since, until, author, sha) — filtrar confirmações por tempo, autor ou ramificação
- commit.stats — adições, exclusões e total em todos os arquivos alterados
- commit.files — detalhes de cada arquivo, incluindo as alterações (diferença unificada)
- Analisar
file.patchpara verificar se há segredos, TODOs ou antipadrões nas linhas adicionadas - Agrupar confirmações por autor para gerar relatórios de atividade
- repo.compare(base, head) — diferença entre duas referências (ramificações, etiquetas ou SHAs)
- Usar LLMs para gerar resumos, em linguagem clara, a partir de listas de mensagens de confirmação
- Sinalizar confirmações de alto risco: alterações grandes + arquivos críticos + proximidade de lançamentos
Perguntas Frequentes
A aula “Histórico de commits e análise de diferenças” é grátis?
Sim — o texto completo de “Histórico de commits e análise de diferenças” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de AI Agents, atualize para CoddyKit PRO. O curso de AI Agents inclui 4 aulas no total.
O que vou aprender em “Histórico de commits e análise de diferenças”?
Percurso do histórico de commits, extração de arquivos alterados e resumo de diferenças. Você pratica AI Agents com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar AI Agents?
Nenhuma experiência prévia é necessária. AI Agents no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Histórico de commits e análise de diferenças”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de AI Agents?
Sim. Cada aula de AI Agents inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Visão geral da API REST do GitHub
- Listando e gerenciando problemas
- Comentários automatizados em revisões de PR
- Histórico de commits e análise de diferenças