#728 · 主分类: AI代理与自动化
OrgKernel
AI代理的开源信任层——加密代理身份(Ed25519)、实例级执行令牌、SHA-256哈希链审计日志,以及企业SSO/SCIM联合。为Metaprise AURA平台中每个代理提供安全基础。
项目最后更新:07/06/26
GitHub Stars
2.7K
Forks数量
247
贡献者数量
1
许可证
Apache-2.0
收录理由
当智能体走出演示环境、开始承担真实业务时,合规团队真正担心的不再是模型能不能完成任务,而是这次操作由谁授权、允许它触碰哪些资源、它实际又做了什么。OrgKernel 是一个独立的 Python 库,专门为任何能调用其 API 的智能体框架回答这些问题,它并排接入 LangGraph、CrewAI 或 AutoGen 等框架,而不是取代它们。每个智能体都会被签发由组织 CA 签名的 Ed25519 加密身份;执行时则获得限定单次任务的短期令牌,令牌里写明了允许使用的工具清单和参数边界;每一次动作都会写入基于 SHA-256 哈希链的审计日志,这种结构让事后篡改或删除记录变得极其困难。由于作用域校验和审计写入发生在每次工具调用之前的执行路径上,治理是强制执行的,而不是停留在建议层面。SSO/SCIM 集成把智能体的权限绑定到你现有的身份提供方,员工离职时,他名下的智能体也随之失去访问权。对于有合规或安全要求的团队来说,这份可重放、可外部验证的审计轨迹,可能是整个项目中最有价值的资产。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。