autonomous-intelligence
Autonomous Intelligence
Транзакционно-безопасный локальный уровень действий для AI-агентов.
Autonomous Intelligence предоставляет ограниченные по возможностям компьютерные действия через MCP, сохраняя выполнение, утверждение и восстановление после сбоев за отдельным локальным Broker.
Начало работы · Совместимость с клиентами · Инструменты MCP · Модель безопасности · Архитектура · Участие в разработке
Зачем это нужно
Большинство прототипов десктопных агентов напрямую связывают вероятностное планирование с мощными примитивами операционной системы. Это удобно, но делает опасными повторные попытки, сбои, инъекции в промпты и неоднозначные состояния UI.
Autonomous Intelligence проводит жёсткую границу:
Адаптер MCP и планировщик считаются ненадёжными.
Broker независимо выводит политику и класс действия.
Каждый побочный эффект представлен долговечной операцией и попыткой.
Запись требует точного одноразового утверждения.
Восстановление проверяет постусловия перед повторной попыткой.
Эффект, который невозможно согласовать, становится
UNCERTAINи останавливается.
Текущий релиз предоставляет намеренно узкий, ориентированный на производство вертикальный срез для операций с файлами в рабочей области. Управление Windows UI Automation и браузером будет добавлено только тогда, когда они будут соответствовать тем же контрактам.
Ключевые гарантии
Гарантия | Реализация |
Ограничение возможностей | Канонические пути рабочей области, разрешённые родительские пути, защищённые пути состояния и отклонение Windows ADS |
Разделение Broker | Аутентифицированный локальный IPC через именованные каналы с сырыми JSON-сообщениями — без ненадёжного декодирования pickle |
Долговечное восстановление | Независимые журналы SQLite Engine и Broker с WAL и |
Защита от повторного воспроизведения | Стабильные логические ID, уникальные ID попыток, канонические хеши полезной нагрузки и отклонение мутаций |
Точное утверждение | Одноразовые HMAC-утверждения с истечением, привязанные к одной попытке и полезной нагрузке |
Безопасная запись | Запись во временный файл, сброс, атомарная замена, предусловие по предыдущему хешу и проверка SHA-256 |
Честная неопределённость | Нет автоматических повторных попыток, если доставка или постусловие не могут быть доказаны |
Интерфейс MCP
Autonomous Intelligence — это сервер MCP v2 stdio с пятью целенаправленными инструментами:
Инструмент | Поведение | Аннотация MCP |
| Читает ограниченный UTF-8 контент и возвращает его дайджест SHA-256 | Только чтение, идемпотентно |
| Создаёт или заменяет файл по принципу compare-and-swap после утверждения Broker | Разрушительно, идемпотентно |
| Согласовывает долговечные незавершённые попытки без слепых повторных попыток | Идемпотентно |
| Читает состояние Engine и Broker для одного UUID попытки | Только чтение |
| Выводит нечувствительные сводки операций | Только чтение |
Ресурс autonomous-intelligence://capabilities описывает активную рабочую область и границу безопасности.
Ошибки инструментов возвращаются через MCP как is_error=true, что позволяет модели-хосту исправлять недопустимые пути или аргументы, не принимая строку ошибки за успех.
Совместимость с клиентами
Сервер не зависит от модели и нейтрален к хосту. Он общается по MCP через stdio и не вызывает API конкретного вендора LLM.
Клиент | Включённая конфигурация | Статус |
OpenAI Codex CLI, IDE и ChatGPT desktop |
| Поддерживается |
Claude Code |
| Поддерживается |
Kimi Code CLI |
| Поддерживается |
Google Antigravity IDE и CLI |
| Поддерживается |
Gemini CLI |
| Поддерживается |
Cursor |
| Поддерживается |
VS Code / GitHub Copilot |
| Поддерживается |
Другие локальные MCP-клиенты |
| Стандартный stdio fallback |
Используйте полное руководство по настройке нескольких клиентов для глобальной и проектной установки, команд проверки и поведения утверждения для конкретного клиента.
Архитектура
flowchart LR
H["MCP host / AI client"] --> M["Untrusted stdio MCP adapter"]
M --> E[("Engine journal")]
E -->|"Authenticated JSON IPC"| B["Execution Broker"]
B --> U["Human approval"]
B --> L[("Authoritative Broker ledger")]
B --> X["Semantic action executor"]
X --> W["Capability-scoped workspace"]
E -->|"Status + reconcile"| BBroker не встроен в процесс MCP. Если Broker недоступен, инструменты явно сообщают об ошибке, а не переходят к прямому доступу к хосту.
Начало работы
Требования
Windows 10/11
Python 3.11 или новее
MCP-хост, такой как Codex, ChatGPT desktop или другой совместимый клиент
Установка из исходного кода
git clone https://github.com/coldrazer/autonomous-intelligence.git
cd autonomous-intelligence
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install -e ".[dev]"1. Запустите Broker
Запустите Broker в видимом терминале, чтобы можно было просматривать утверждения записи:
autonomous-intelligence --workspace C:\path\to\allowed-workspace brokerBroker по умолчанию отклоняет записи, если точная операция не утверждена. --approval-mode allow существует только для одноразовых автоматизированных тестов.
2. Подключите LLM-клиент
Сгенерируйте конфигурацию для любого поддерживаемого хоста без изменения его файлов:
autonomous-intelligence --workspace C:\path\to\allowed-workspace `
client-config claudeДопустимые имена клиентов: codex, claude, kimi, antigravity, gemini, cursor, vscode и generic.
Для Codex команда прямой регистрации:
С активированным виртуальным окружением:
codex mcp add autonomous-intelligence -- `
autonomous-intelligence-mcp `
--workspace C:\path\to\allowed-workspaceПроверьте регистрацию:
codex mcp get autonomous-intelligence
codex mcp listПерезапустите локальный клиент Codex после изменения конфигурации MCP. Приложение ChatGPT desktop, Codex CLI и расширение IDE используют одну и ту же конфигурацию MCP Codex.
Для ручной настройки добавьте это в ~/.codex/config.toml:
[mcp_servers.autonomous-intelligence]
command = "C:\\path\\to\\autonomous-intelligence\\.venv\\Scripts\\autonomous-intelligence-mcp.exe"
args = ["--workspace", "C:\\path\\to\\allowed-workspace"]
startup_timeout_sec = 20
tool_timeout_sec = 120
default_tools_approval_mode = "auto"
[mcp_servers.autonomous-intelligence.tools.autonomous_write_file]
approval_mode = "prompt"Универсальная конфигурация хоста также доступна в mcp-config.example.json. См. docs/CLIENT_SETUP.md для Claude Code, Kimi, Antigravity, Gemini CLI, Cursor, VS Code и универсальных stdio-клиентов.
Пакет GitHub Container
Контейнерные MCP-хосты могут загрузить подписанный многоплатформенный OCI-образ:
docker pull ghcr.io/coldrazer/autonomous-intelligence:0.3.1Для использования на Windows desktop рекомендуется нативный wheel. Контейнерные развёртывания запускают Broker и адаптер MCP отдельно с общим томом состояния; см. руководство по контейнерам для точных команд и границ безопасности.
Прямой CLI
Диагностический CLI использует те же Engine, Broker, политику и журналы:
# Read a workspace file
autonomous-intelligence --workspace C:\workspace read notes.txt
# Create a file; approval occurs in the Broker terminal
autonomous-intelligence --workspace C:\workspace write output.txt `
--content "verified output"
# Recover attempts after a process restart
autonomous-intelligence --workspace C:\workspace recover
# Stop the Broker
autonomous-intelligence --workspace C:\workspace shutdownМодель безопасности
Жизненный цикл диспетчеризации
Engine PREPARED
→ Broker ACCEPTED
→ approval issued and consumed when required
→ Broker IN_FLIGHT
→ semantic effect attempted
→ Broker DELIVERY_ATTEMPTED
→ typed postcondition evaluated
→ Engine VERIFIEDIN_FLIGHT намеренно консервативен: сбой непосредственно перед доставкой и сразу после доставки неразличимы до согласования.
Поведение при восстановлении
Наблюдение Broker | Решение по восстановлению |
Нет записи в Broker | Безопасно повторно отправить подготовленную попытку |
| Возобновить; выполнение ещё не началось |
| Проверить без повторной отправки |
| Заменить и повторить с новым ID попытки |
| Пометить |
| Оценить типизированное постусловие |
Autonomous Intelligence не гарантирует однократное выполнение для произвольных GUI-действий или внешних систем, которые не предоставляют ни ключей идемпотентности, ни надёжного согласования.
Разработка
Установите зависимости для разработки и запустите полный набор тестов:
python -m pip install -e ".[dev]"
python -m pytestТесты охватывают:
Переходы состояний журнала и конфликты воспроизведения
Отказ утверждения, истечение срока, привязка и одноразовое использование
Выход за пределы рабочей области и защищённые пути состояния
Восстановление после сбоя до и после побочных эффектов
Схемы MCP, аннотации, ресурсы и семантика ошибок инструментов
Генерация конфигурации для конкретного хоста для восьми форматов MCP-клиентов
Полная цепочка подпроцессов Windows: MCP-клиент → stdio-сервер → именованный канал → Broker → рабочая область
См. docs/PROTOCOL.md для контракта передачи и восстановления и docs/IMPLEMENTATION_STATUS.md для текущего объёма и дорожной карты.
Дорожная карта
Транзакционный Engine и авторитетный реестр Broker
Семантические файловые действия с ограничением возможностей
Адаптер MCP v2 stdio
Ресурсы настройки для Codex, Claude, Kimi, Antigravity, Gemini, Cursor и VS Code
Многоплатформенный пакет GitHub Container с SBOM и происхождением
Интеграционные тесты именованных каналов Windows
Адаптер наблюдения Windows UI Automation (только чтение)
Структурные отпечатки UI и отклонение неоднозначности
Обнаружение конфликтов с вводом человека
Адаптер браузера CDP с привязкой к источнику и фрейму
Укреплённая идентификация службы Windows, ACL и подписанный установщик
Безопасность
Пожалуйста, прочитайте SECURITY.md перед развёртыванием или сообщением об уязвимости. Текущий релиз — это оценённый локальный вертикальный срез, а не утверждение, что неограниченное автономное управление десктопом безопасно.
Участие в разработке
Приветствуются вклады, сохраняющие границу транзакций и политики. Начните с CONTRIBUTING.md.
Лицензия
Выпущено под лицензией MIT.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Securely search and manage workspace context files for AI agents and teams.
Cross-agent artifact workspace with provenance across Claude Code, Codex, Cursor, LangGraph.
Runtime permission, approval, and audit layer for AI agent tool execution.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/coldrazer/autonomous-intelligence'
If you have feedback or need assistance with the MCP directory API, please join our Discord server