Guided pilot path
Start private beta onboarding
Use the onboarding checklist to move safely from setup to repo rules, review runs, PromptForge, AgentOS, Work Records, Ledger, and next-step decisions.
Start private betaWorkspace mode: private_beta. Role: anonymous. Auth required: no. Persistence allowed: limited/demo only. GitHub posting: disabled by default. Agent execution: disabled. Billing: not live.
Private beta GitHub App
Connect ForgeLayer to one approved repository so a PR webhook can become a safe review run: diff fetch, RepoBrain policy context, MergeGuard report, GitHub Check Preview, PR Comment Preview v2, and stored Review Runs.
This is a guided private beta setup, not a public self-serve install flow. ForgeLayer does not auto-merge, execute agents, or post to GitHub unless posting is explicitly configured server-side.
Guided pilot path
Use the onboarding checklist to move safely from setup to repo rules, review runs, PromptForge, AgentOS, Work Records, Ledger, and next-step decisions.
Start private betaFirst repo
Walk one approved repo from install to forgelayer.yml, PR webhook, Review Runs, Check Preview, PR Comment Preview, and human approval.
Open first repo setup guideWhat the app does
forgelayer.yml when available.Webhook URL
Configure the GitHub App webhook URL to:
https://www.tryforgelayer.com/api/github/webhook
Keep the webhook secret server-side only. Do not paste private keys, webhook secrets, tokens, raw diffs, or raw repo rules into public notes.
Safety defaults
Install checklist
First repo checklist
Sample forgelayer.yml
version: 1
repo_type: nextjs_checkout_app
protected_paths:
- app/api/payments/**
- lib/auth/**
- db/migrations/**
sensitive_paths:
- lib/prompts/**
- app/api/**/webhook.ts
test_commands:
- npm.cmd test
- npm.cmd run build
required_reviewers:
- security
- code-owner
required_security_review: true
required_prompt_review: true
required_human_review: true
required_rollback_plan: true
auto_merge: false
rules:
- name: Payment and auth changes require human approval
paths:
- app/api/payments/**
- lib/auth/**
required_followups:
- security review
- tests
- human approvalAfter webhook delivery
repo_rules_fetched: true when forgelayer.yml exists and permissions are correct.review_run_stored: true when Supabase diagnostics are green.review_run_status shows completed, needs manual review, blocked, or failed.github_check_preview is present and preview-only.pr_comment_preview_v2.previewOnly: true.comment_posted: false while posting is disabled.Not included
GITHUB_COMMENT_POSTING_ENABLED=true.