Skip to main content
Glama
coldrazer

autonomous-intelligence

by coldrazer

Autonomous Intelligence

Транзакционно-безопасный локальный уровень действий для AI-агентов.

CI Python 3.11+ MCP 2 License: MIT Platform: Windows GHCR

Autonomous Intelligence предоставляет ограниченные по возможностям компьютерные действия через MCP, сохраняя выполнение, утверждение и восстановление после сбоев за отдельным локальным Broker.

Начало работы · Совместимость с клиентами · Инструменты MCP · Модель безопасности · Архитектура · Участие в разработке


Зачем это нужно

Большинство прототипов десктопных агентов напрямую связывают вероятностное планирование с мощными примитивами операционной системы. Это удобно, но делает опасными повторные попытки, сбои, инъекции в промпты и неоднозначные состояния UI.

Autonomous Intelligence проводит жёсткую границу:

  • Адаптер MCP и планировщик считаются ненадёжными.

  • Broker независимо выводит политику и класс действия.

  • Каждый побочный эффект представлен долговечной операцией и попыткой.

  • Запись требует точного одноразового утверждения.

  • Восстановление проверяет постусловия перед повторной попыткой.

  • Эффект, который невозможно согласовать, становится UNCERTAIN и останавливается.

Текущий релиз предоставляет намеренно узкий, ориентированный на производство вертикальный срез для операций с файлами в рабочей области. Управление Windows UI Automation и браузером будет добавлено только тогда, когда они будут соответствовать тем же контрактам.

Ключевые гарантии

Гарантия

Реализация

Ограничение возможностей

Канонические пути рабочей области, разрешённые родительские пути, защищённые пути состояния и отклонение Windows ADS

Разделение Broker

Аутентифицированный локальный IPC через именованные каналы с сырыми JSON-сообщениями — без ненадёжного декодирования pickle

Долговечное восстановление

Независимые журналы SQLite Engine и Broker с WAL и synchronous=FULL

Защита от повторного воспроизведения

Стабильные логические ID, уникальные ID попыток, канонические хеши полезной нагрузки и отклонение мутаций

Точное утверждение

Одноразовые HMAC-утверждения с истечением, привязанные к одной попытке и полезной нагрузке

Безопасная запись

Запись во временный файл, сброс, атомарная замена, предусловие по предыдущему хешу и проверка SHA-256

Честная неопределённость

Нет автоматических повторных попыток, если доставка или постусловие не могут быть доказаны

Интерфейс MCP

Autonomous Intelligence — это сервер MCP v2 stdio с пятью целенаправленными инструментами:

Инструмент

Поведение

Аннотация MCP

autonomous_read_file

Читает ограниченный UTF-8 контент и возвращает его дайджест SHA-256

Только чтение, идемпотентно

autonomous_write_file

Создаёт или заменяет файл по принципу compare-and-swap после утверждения Broker

Разрушительно, идемпотентно

autonomous_recover_incomplete

Согласовывает долговечные незавершённые попытки без слепых повторных попыток

Идемпотентно

autonomous_get_attempt_status

Читает состояние Engine и Broker для одного UUID попытки

Только чтение

autonomous_list_recent_operations

Выводит нечувствительные сводки операций

Только чтение

Ресурс autonomous-intelligence://capabilities описывает активную рабочую область и границу безопасности.

Ошибки инструментов возвращаются через MCP как is_error=true, что позволяет модели-хосту исправлять недопустимые пути или аргументы, не принимая строку ошибки за успех.

Совместимость с клиентами

Сервер не зависит от модели и нейтрален к хосту. Он общается по MCP через stdio и не вызывает API конкретного вендора LLM.

Клиент

Включённая конфигурация

Статус

OpenAI Codex CLI, IDE и ChatGPT desktop

.codex/config.toml

Поддерживается

Claude Code

.mcp.json

Поддерживается

Kimi Code CLI

.kimi-code/mcp.json

Поддерживается

Google Antigravity IDE и CLI

.agents/mcp_config.json

Поддерживается

Gemini CLI

.gemini/settings.json

Поддерживается

Cursor

.cursor/mcp.json

Поддерживается

VS Code / GitHub Copilot

.vscode/mcp.json

Поддерживается

Другие локальные MCP-клиенты

mcp-config.example.json

Стандартный stdio fallback

Используйте полное руководство по настройке нескольких клиентов для глобальной и проектной установки, команд проверки и поведения утверждения для конкретного клиента.

Архитектура

flowchart LR
    H["MCP host / AI client"] --> M["Untrusted stdio MCP adapter"]
    M --> E[("Engine journal")]
    E -->|"Authenticated JSON IPC"| B["Execution Broker"]
    B --> U["Human approval"]
    B --> L[("Authoritative Broker ledger")]
    B --> X["Semantic action executor"]
    X --> W["Capability-scoped workspace"]
    E -->|"Status + reconcile"| B

Broker не встроен в процесс MCP. Если Broker недоступен, инструменты явно сообщают об ошибке, а не переходят к прямому доступу к хосту.

Начало работы

Требования

  • Windows 10/11

  • Python 3.11 или новее

  • MCP-хост, такой как Codex, ChatGPT desktop или другой совместимый клиент

Установка из исходного кода

git clone https://github.com/coldrazer/autonomous-intelligence.git
cd autonomous-intelligence

python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install -e ".[dev]"

1. Запустите Broker

Запустите Broker в видимом терминале, чтобы можно было просматривать утверждения записи:

autonomous-intelligence --workspace C:\path\to\allowed-workspace broker

Broker по умолчанию отклоняет записи, если точная операция не утверждена. --approval-mode allow существует только для одноразовых автоматизированных тестов.

2. Подключите LLM-клиент

Сгенерируйте конфигурацию для любого поддерживаемого хоста без изменения его файлов:

autonomous-intelligence --workspace C:\path\to\allowed-workspace `
  client-config claude

Допустимые имена клиентов: codex, claude, kimi, antigravity, gemini, cursor, vscode и generic.

Для Codex команда прямой регистрации:

С активированным виртуальным окружением:

codex mcp add autonomous-intelligence -- `
  autonomous-intelligence-mcp `
  --workspace C:\path\to\allowed-workspace

Проверьте регистрацию:

codex mcp get autonomous-intelligence
codex mcp list

Перезапустите локальный клиент Codex после изменения конфигурации MCP. Приложение ChatGPT desktop, Codex CLI и расширение IDE используют одну и ту же конфигурацию MCP Codex.

Для ручной настройки добавьте это в ~/.codex/config.toml:

[mcp_servers.autonomous-intelligence]
command = "C:\\path\\to\\autonomous-intelligence\\.venv\\Scripts\\autonomous-intelligence-mcp.exe"
args = ["--workspace", "C:\\path\\to\\allowed-workspace"]
startup_timeout_sec = 20
tool_timeout_sec = 120
default_tools_approval_mode = "auto"

[mcp_servers.autonomous-intelligence.tools.autonomous_write_file]
approval_mode = "prompt"

Универсальная конфигурация хоста также доступна в mcp-config.example.json. См. docs/CLIENT_SETUP.md для Claude Code, Kimi, Antigravity, Gemini CLI, Cursor, VS Code и универсальных stdio-клиентов.

Пакет GitHub Container

Контейнерные MCP-хосты могут загрузить подписанный многоплатформенный OCI-образ:

docker pull ghcr.io/coldrazer/autonomous-intelligence:0.3.1

Для использования на Windows desktop рекомендуется нативный wheel. Контейнерные развёртывания запускают Broker и адаптер MCP отдельно с общим томом состояния; см. руководство по контейнерам для точных команд и границ безопасности.

Прямой CLI

Диагностический CLI использует те же Engine, Broker, политику и журналы:

# Read a workspace file
autonomous-intelligence --workspace C:\workspace read notes.txt

# Create a file; approval occurs in the Broker terminal
autonomous-intelligence --workspace C:\workspace write output.txt `
  --content "verified output"

# Recover attempts after a process restart
autonomous-intelligence --workspace C:\workspace recover

# Stop the Broker
autonomous-intelligence --workspace C:\workspace shutdown

Модель безопасности

Жизненный цикл диспетчеризации

Engine PREPARED
  → Broker ACCEPTED
  → approval issued and consumed when required
  → Broker IN_FLIGHT
  → semantic effect attempted
  → Broker DELIVERY_ATTEMPTED
  → typed postcondition evaluated
  → Engine VERIFIED

IN_FLIGHT намеренно консервативен: сбой непосредственно перед доставкой и сразу после доставки неразличимы до согласования.

Поведение при восстановлении

Наблюдение Broker

Решение по восстановлению

Нет записи в Broker

Безопасно повторно отправить подготовленную попытку

ACCEPTED

Возобновить; выполнение ещё не началось

IN_FLIGHT и постусловие истинно

Проверить без повторной отправки

IN_FLIGHT и исходное предусловие не изменилось

Заменить и повторить с новым ID попытки

IN_FLIGHT и ни одно условие не доказуемо

Пометить UNCERTAIN и остановить

DELIVERY_ATTEMPTED

Оценить типизированное постусловие

Autonomous Intelligence не гарантирует однократное выполнение для произвольных GUI-действий или внешних систем, которые не предоставляют ни ключей идемпотентности, ни надёжного согласования.

Разработка

Установите зависимости для разработки и запустите полный набор тестов:

python -m pip install -e ".[dev]"
python -m pytest

Тесты охватывают:

  • Переходы состояний журнала и конфликты воспроизведения

  • Отказ утверждения, истечение срока, привязка и одноразовое использование

  • Выход за пределы рабочей области и защищённые пути состояния

  • Восстановление после сбоя до и после побочных эффектов

  • Схемы MCP, аннотации, ресурсы и семантика ошибок инструментов

  • Генерация конфигурации для конкретного хоста для восьми форматов MCP-клиентов

  • Полная цепочка подпроцессов Windows: MCP-клиент → stdio-сервер → именованный канал → Broker → рабочая область

См. docs/PROTOCOL.md для контракта передачи и восстановления и docs/IMPLEMENTATION_STATUS.md для текущего объёма и дорожной карты.

Дорожная карта

  • Транзакционный Engine и авторитетный реестр Broker

  • Семантические файловые действия с ограничением возможностей

  • Адаптер MCP v2 stdio

  • Ресурсы настройки для Codex, Claude, Kimi, Antigravity, Gemini, Cursor и VS Code

  • Многоплатформенный пакет GitHub Container с SBOM и происхождением

  • Интеграционные тесты именованных каналов Windows

  • Адаптер наблюдения Windows UI Automation (только чтение)

  • Структурные отпечатки UI и отклонение неоднозначности

  • Обнаружение конфликтов с вводом человека

  • Адаптер браузера CDP с привязкой к источнику и фрейму

  • Укреплённая идентификация службы Windows, ACL и подписанный установщик

Безопасность

Пожалуйста, прочитайте SECURITY.md перед развёртыванием или сообщением об уязвимости. Текущий релиз — это оценённый локальный вертикальный срез, а не утверждение, что неограниченное автономное управление десктопом безопасно.

Участие в разработке

Приветствуются вклады, сохраняющие границу транзакций и политики. Начните с CONTRIBUTING.md.

Лицензия

Выпущено под лицензией MIT.

-
license - not tested
-
quality - not tested
A
maintenance

Maintenance

Maintainers
Response time
0dRelease cycle
2Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Securely search and manage workspace context files for AI agents and teams.

  • Cross-agent artifact workspace with provenance across Claude Code, Codex, Cursor, LangGraph.

  • Runtime permission, approval, and audit layer for AI agent tool execution.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/coldrazer/autonomous-intelligence'

If you have feedback or need assistance with the MCP directory API, please join our Discord server