Skip to main content
Glama
coldrazer

autonomous-intelligence

by coldrazer

Autonomous Intelligence

AIエージェントのためのトランザクションセーフなローカルアクション層。

CI Python 3.11+ MCP 2 License: MIT Platform: Windows GHCR

Autonomous Intelligenceは、MCPを通じて機能スコープのコンピュータ操作を公開し、実行、承認、クラッシュリカバリを別のローカルBrokerの背後に分離します。

はじめに · クライアント互換性 · MCPツール · セーフティモデル · アーキテクチャ · コントリビューション


なぜこれが存在するのか

ほとんどのデスクトップエージェントプロトタイプは、確率的な計画を強力なオペレーティングシステムプリミティブに直接接続しています。それは便利ですが、リトライ、クラッシュ、プロンプトインジェクション、曖昧なUI状態を危険にします。

Autonomous Intelligenceは明確な境界を引きます:

  • MCPアダプタとプランナーは信頼されていません

  • Brokerはポリシーとアクションクラスを独立して導出します

  • すべての副作用は、永続的な操作と試行によって表現されます。

  • 書き込みには、正確で一度限りの承認が必要です。

  • リカバリは、再試行前に事後条件を検証します。

  • 調整できない効果はUNCERTAINになり停止します。

現在のリリースは、ワークスペースファイル操作のための、意図的に狭くプロダクション志向の垂直スライスを提供します。Windows UI Automationとブラウザ制御は、同じ契約を満たす場合にのみ追加されます。

主要な保証

保証

実装

機能の封じ込め

正規のワークスペースパス、解決された親パス、保護された状態パス、Windows ADS拒否

Brokerの分離

認証されたローカル名前付きパイプIPC、生のJSONメッセージ—信頼されていないpickleデコードなし

永続的なリカバリ

独立したEngineとBrokerのSQLiteジャーナル、WALとsynchronous=FULLを使用

リプレイ耐性

安定した論理ID、一意の試行ID、正規のペイロードハッシュ、変更拒否

正確な承認

一度限りで期限切れのHMAC承認、1つの試行とペイロードにバインド

安全な書き込み

一時ファイル書き込み、フラッシュ、アトミック置換、事前ハッシュ前提条件、SHA-256検証

正直な不確実性

配信や事後条件が証明できない場合の自動リトライなし

MCPインターフェース

Autonomous Intelligenceは、5つの焦点を絞ったツールを備えたMCP v2 stdioサーバーです:

ツール

動作

MCP注釈

autonomous_read_file

境界付きUTF-8コンテンツを読み取り、そのSHA-256ダイジェストを返す

読み取り専用、冪等

autonomous_write_file

Brokerの承認後にファイルを作成またはcompare-and-swap置換

破壊的、冪等

autonomous_recover_incomplete

ブラインドリトライなしで永続的な不完全な試行を調整

冪等

autonomous_get_attempt_status

1つの試行UUIDに対するEngineとBrokerの状態を読み取る

読み取り専用

autonomous_list_recent_operations

機密性の低い操作サマリーを一覧表示

読み取り専用

autonomous-intelligence://capabilitiesリソースは、アクティブなワークスペースとセーフティ境界を記述します。

ツールの失敗は、MCPを通じてis_error=trueとして返され、ホストモデルがエラー文字列を成功と誤認することなく、無効なパスや引数を修正できるようにします。

クライアント互換性

サーバーはモデルに依存せず、ホストに中立です。stdio上でMCPを話し、ベンダー固有のLLM APIを呼び出しません。

クライアント

含まれる設定

ステータス

OpenAI Codex CLI、IDE、ChatGPTデスクトップ

.codex/config.toml

サポート済み

Claude Code

.mcp.json

サポート済み

Kimi Code CLI

.kimi-code/mcp.json

サポート済み

Google Antigravity IDE and CLI

.agents/mcp_config.json

サポート済み

Gemini CLI

.gemini/settings.json

サポート済み

Cursor

.cursor/mcp.json

サポート済み

VS Code / GitHub Copilot

.vscode/mcp.json

サポート済み

その他のローカルMCPクライアント

mcp-config.example.json

標準stdioフォールバック

完全なマルチクライアントセットアップガイドを使用して、グローバルおよびプロジェクトスコープのインストール、検証コマンド、クライアント固有の承認動作を確認してください。

アーキテクチャ

flowchart LR
    H["MCP host / AI client"] --> M["Untrusted stdio MCP adapter"]
    M --> E[("Engine journal")]
    E -->|"Authenticated JSON IPC"| B["Execution Broker"]
    B --> U["Human approval"]
    B --> L[("Authoritative Broker ledger")]
    B --> X["Semantic action executor"]
    X --> W["Capability-scoped workspace"]
    E -->|"Status + reconcile"| B

BrokerはMCPプロセスに埋め込まれていません。Brokerが利用できない場合、ツールは直接ホストアクセスにフォールバックする代わりに、可視的に失敗します。

はじめに

要件

  • Windows 10/11

  • Python 3.11以降

  • Codex、ChatGPTデスクトップ、またはその他の互換性のあるクライアントなどのMCPホスト

ソースからインストール

git clone https://github.com/coldrazer/autonomous-intelligence.git
cd autonomous-intelligence

python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install -e ".[dev]"

1. Brokerを起動

書き込み承認を確認できるように、可視のターミナルでBrokerを実行します:

autonomous-intelligence --workspace C:\path\to\allowed-workspace broker

Brokerは、正確な操作が承認されない限り、デフォルトで書き込みを拒否します。--approval-mode allowは、使い捨ての自動テスト専用に存在します。

2. LLMクライアントを接続

ファイルを変更せずに、サポートされている任意のホストの設定を生成します:

autonomous-intelligence --workspace C:\path\to\allowed-workspace `
  client-config claude

有効なクライアント名は、codexclaudekimiantigravitygeminicursorvscodegenericです。

Codexの場合、直接登録コマンドは次のとおりです:

仮想環境がアクティブな状態で:

codex mcp add autonomous-intelligence -- `
  autonomous-intelligence-mcp `
  --workspace C:\path\to\allowed-workspace

登録を確認します:

codex mcp get autonomous-intelligence
codex mcp list

MCP設定を変更した後、ローカルのCodexクライアントを再起動します。ChatGPTデスクトップアプリ、Codex CLI、IDE拡張機能は同じCodex MCP設定を共有します。

手動設定の場合は、これを~/.codex/config.tomlに追加します:

[mcp_servers.autonomous-intelligence]
command = "C:\\path\\to\\autonomous-intelligence\\.venv\\Scripts\\autonomous-intelligence-mcp.exe"
args = ["--workspace", "C:\\path\\to\\allowed-workspace"]
startup_timeout_sec = 20
tool_timeout_sec = 120
default_tools_approval_mode = "auto"

[mcp_servers.autonomous-intelligence.tools.autonomous_write_file]
approval_mode = "prompt"

汎用ホスト設定はmcp-config.example.jsonでも利用できます。Claude Code、Kimi、Antigravity、Gemini CLI、Cursor、VS Code、および汎用stdioクライアントについては、docs/CLIENT_SETUP.mdを参照してください。

GitHub Containerパッケージ

コンテナ指向のMCPホストは、署名済みのマルチプラットフォームOCIイメージをプルできます:

docker pull ghcr.io/coldrazer/autonomous-intelligence:0.3.1

Windowsデスクトップでの使用には、ネイティブwheelが推奨されます。コンテナデプロイメントでは、BrokerとMCPアダプタを共有状態ボリュームで別々に実行します。正確なコマンドとセキュリティ境界については、コンテナガイドを参照してください。

直接CLI

診断CLIは、同じEngine、Broker、ポリシー、ジャーナルを使用します:

# Read a workspace file
autonomous-intelligence --workspace C:\workspace read notes.txt

# Create a file; approval occurs in the Broker terminal
autonomous-intelligence --workspace C:\workspace write output.txt `
  --content "verified output"

# Recover attempts after a process restart
autonomous-intelligence --workspace C:\workspace recover

# Stop the Broker
autonomous-intelligence --workspace C:\workspace shutdown

セーフティモデル

ディスパッチライフサイクル

Engine PREPARED
  → Broker ACCEPTED
  → approval issued and consumed when required
  → Broker IN_FLIGHT
  → semantic effect attempted
  → Broker DELIVERY_ATTEMPTED
  → typed postcondition evaluated
  → Engine VERIFIED

IN_FLIGHTは意図的に保守的です:配信直前のクラッシュと配信直後のクラッシュは、調整されるまで区別できません。

リカバリ動作

Brokerの観測

リカバリの決定

Brokerレコードなし

準備された試行を安全に再送信

ACCEPTED

再開;実行は開始されていない

IN_FLIGHTかつ事後条件が真

再ディスパッチなしで検証

IN_FLIGHTかつ元の前提条件が変更なし

新しい試行IDで上書きして再試行

IN_FLIGHTかつどちらの条件も証明不可

UNCERTAINとマークして停止

DELIVERY_ATTEMPTED

型付き事後条件を評価

Autonomous Intelligenceは、冪等性キーも信頼性のある調整も提供しない任意のGUIアクションや外部システムに対して、正確に一度の実行を主張しません。

開発

開発依存関係をインストールし、完全なスイートを実行します:

python -m pip install -e ".[dev]"
python -m pytest

テストの対象:

  • ジャーナルの状態遷移とリプレイの競合

  • 承認の拒否、期限切れ、バインディング、一度限りの使用

  • ワークスペースエスケープと保護された状態パス

  • 副作用前後のクラッシュリカバリ

  • MCPスキーマ、注釈、リソース、ツールエラーセマンティクス

  • 8つのMCPクライアント形式に対するホスト固有の設定レンダリング

  • 完全なWindowsサブプロセスチェーン:MCPクライアント → stdioサーバー → 名前付きパイプ → Broker → ワークスペース

ワイヤーとリカバリ契約についてはdocs/PROTOCOL.mdを、現在のスコープとロードマップについてはdocs/IMPLEMENTATION_STATUS.mdを参照してください。

ロードマップ

  • トランザクションEngineと権威あるBroker台帳

  • 機能スコープのセマンティックファイルアクション

  • MCP v2 stdioアダプタ

  • Codex、Claude、Kimi、Antigravity、Gemini、Cursor、VS Codeのセットアップアセット

  • SBOMと来歴付きのマルチプラットフォームGitHub Containerパッケージ

  • Windows名前付きパイプ統合テスト

  • 読み取り専用Windows UI Automation観測アダプタ

  • 構造的UIフィンガープリントと曖昧性拒否

  • 人間入力競合検出

  • オリジンとフレームバインディング付きブラウザCDPアダプタ

  • 強化されたWindowsサービスID、ACL、署名済みインストーラ

セキュリティ

デプロイまたは脆弱性を報告する前に、SECURITY.mdをお読みください。現在のリリースは評価済みのローカル垂直スライスであり、無制限の自律デスクトップ制御が安全であるという主張ではありません。

コントリビューション

トランザクションとポリシーの境界を維持するコントリビューションを歓迎します。CONTRIBUTING.mdから始めてください。

ライセンス

MITライセンスの下で公開されています。

-
license - not tested
-
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Securely search and manage workspace context files for AI agents and teams.

  • Cross-agent artifact workspace with provenance across Claude Code, Codex, Cursor, LangGraph.

  • Runtime permission, approval, and audit layer for AI agent tool execution.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/coldrazer/autonomous-intelligence'

If you have feedback or need assistance with the MCP directory API, please join our Discord server