Boffin gir kodeagenten regler per fil, men beviset er tre case-studier
Ruter Boffin arkitekturbegrensningene som gjelder akkurat den filen KI-kodeagenten skal redigere, og krever deretter en verifisering som står i forhold til endringens størrelse.
Pluss 17 og minus 17 linjer, med 2 104 assertions som passerer i åtte testfiler. Det er hovedbeviset Boffin fører opp for seg selv: en styrt refaktorering i DuckDB, dokumentert i prosjektets egen README på GitHub. To andre case-studier står oppført ved siden av, en i FastAPI (+16 / -33 linjer, 49 tester passerte, ingen endring i det offentlige API-et) og en i LangChain der grensen mellom synkron og asynkron kode ble bevart. Prosjektet kaller dem selv reproduserbare case-studier, ikke en kontrollert A/B-test.
Problemet Boffin sikter mot, kjenner de fleste som har satt en agent til å fikse noe smått.
«Du ber om en fiks på 15 linjer, og får tilbake en renovering på 500 linjer som fortsatt kompilerer og består testene.» — mic_sm, utvikleren bak Boffin, på Hacker News
Mekanismen er avgrenset. I stedet for én statisk regelfil for hele repoet, som AGENTS.md, plukker Boffin ut de arkitektoniske begrensningene som gjelder filen agenten er i ferd med å ta på, injiserer dem før endringen og krever en sjekk etterpå. Reglene ligger som lesbar, versjonert markdown under packs/ i repoet og er GPG-signert, så du kan lese hver enkelt regel før du stoler på den. Tre profiler (lite, full og max) justerer hvor aggressiv oppryddingen skal være, men ikke korrekthetskravene. Pakken heter boffinit på npm, krever Node.js 18 eller nyere, og installeres med npx boffinit cursor for Cursor, eller som plugin i Claude Code, Codex og OpenCode.
Verktøyet gjør altså mindre enn navnet antyder. Boffin isolerer ikke prosesser, filtrerer ikke shell-kommandoer og begrenser verken filsystem eller nettverk. Det er heller ingen linter eller CI-gate, og prosjektet er tydelig på at repoets egne tester og kodegjennomgang fortsatt er fasit.
Skepsisen kom raskt i Show HN-tråden, og den handler om bevisbyrden.
«Hvor seriøst jeg tar slike prosjekter, følger stort sett hvor omfattende eval-suiten deres er. Én vellykket refaktorering kan like gjerne være flaks.» — johnfn, kommentator på Hacker News
Den innvendingen er verdt å ta med seg når du vurderer modenheten. Repoet ble opprettet 18. juni 2026, første npm-utgivelse kom 12. juli, og pakken står nå på versjon 0.3.2 etter fire utgivelser. Atten stjerner på GitHub og fire kommentarer på Hacker News er tidlig-signal, ikke gjennomslag. Til gjengjeld er lisensen MIT og hele regelverket lesbart i repoet, så terskelen for å inspisere det selv er lav.
Hva bør du gjøre?
- Les gjennom pakkene under packs/ før du installerer. Det er der de faktiske reglene ligger, og de er kortere enn du tror.
- Test på et avgrenset repo med god testdekning først, og mål på noe konkret: hvor mange linjer agenten endrer utover det du ba om.
- Kjør /hooks én gang inni Codex hvis du bruker den verten. Codex stoler ikke automatisk på plugin-hooks, så automatisk aktivering per sesjon står av til du har godkjent dem.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.