oprow-continuum
Oprow Continuum
Oprow Continuum ist eine zeitliche Verifikations-Firewall für Coding-Agenten. Bevor
ein Agent ein Repository ändert, prüft Oprow seine strukturierten Annahmen oder
den Unified Diff gegen unveränderliche Versionsbelege und gibt allow, block
oder abstain mit exakten Belegen zurück.

Der Produktvertrag ist bewusst strenger als gewöhnliches Retrieval:
CockroachDB speichert unveränderliche Belege und Supersession-Kanten;
normale Überprüfung aktiviert ein begrenztes Beweispaket;
widersprochene Annahmen blockieren;
nicht unterstützte Semantik enthält sich der Stimme, anstatt Genehmigung zu erhalten;
Überprüfung mutiert das Repository nie;
zustandsändernde Aktionen bleiben separat bestätigungspflichtig.
Status
Der eingereichte Produktvertrag ist
docs/AGENT_VERIFICATION_ENDGAME_2026-08-14.md.
Der prägnante Kalibrierungsdatensatz ist
docs/EVIDENCE_LEDGER.md; abgeschlossene Pläne verbleiben in
docs/archive/.
Dieses Repository enthält eine ausführbare Trusted-Core-Anwendung, eine Agenten-API, MCP- Server und Operator-UI. Es erhebt keinen Anspruch auf Produktüberlegenheit oder bündelt einen trainierten semantischen Checkpoint. Der Dienst stellt explizite Versionssemantik, exakte zitierte Beleglesevorgänge, bestätigungspflichtige Rollback-Vorschläge, Ablehnung veralteter Vorschläge, feste Aktivzustandsbuchhaltung und Checkpoint/Restore bereit. Der unveränderliche Point-Read-Adapter von CockroachDB bestand am 2026-08-05 sein erstes Live-Cloud-Gate.
Der getestete gelernte Shared-Stream-Modus_X-Controller ist nach den gültigen A2C/A2D-Fehlern vom Produkt ausgeschlossen. Das System beansprucht nicht, eine gesamte Codebasis in einen kleinen Controller zu komprimieren oder beliebige Codesemantik zu verstehen.
Product Target
repository history -> typed extraction -> CockroachDB temporal receipts
agent claim or diff -> bounded verification -> allow / block / abstain
-> cited evidence -> human decisionJuroren können ein begrenztes öffentliches GitHub-Repository direkt über die UI verbinden. Ein selbst gehosteter Betreiber kann den Trusted Core auch beim Start mit einem fixierten Ereignisstrom testen:
python -m pip install -e ".[product,mcp]"
$env:OPROW_REASONER="disabled"
$env:OPROW_API_TOKEN="replace-with-a-long-random-value"
oprow serve --repository-id fastapi/fastapi `
--events examples/fastapi_compatibility_events.jsonlDer begrenzte öffentliche Demo-Connector akzeptiert öffentliche GitHub-Repositories unter strengen Grenzen für Importanzahl, Commits, Ereignisse, Checkout-Größe und Wanduhrzeit. Private Repositories bleiben ununterstützt.
Hackathon
Oprow Continuum ist für den CockroachDB x AWS Agentic Memory Hackathon registriert. CockroachDB wird das transaktionale Ereignisledger, Kapsel-Metadaten und Provenienz halten. Oprow bleibt der aktive semantische Speicher fester Größe. AWS bietet CodeBuild/ECR-Paketierung, Secrets-Manager-Laufzeitberechtigungen, Bedrock-Schlussfolgerungen und die öffentliche HTTPS-Anwendungsumgebung.
Siehe docs/HACKATHON.md.
Die Komponentengrenze ist definiert in docs/PRODUCT_ARCHITECTURE.md, mit kalibrierten Behauptungen und Fehlern in docs/EVIDENCE_LEDGER.md.
Development
python -m pip install -e ".[dev,product,mcp]"
pytest
oprow demo
oprow db-smoke --env-file .env
oprow serve --repository-id fastapi/fastapi --events examples/fastapi_compatibility_events.jsonl
$env:OPROW_BASE_URL="http://127.0.0.1:8000"
oprow-mcp
powershell -ExecutionPolicy Bypass -File scripts/check_scope.ps1FastAPI veröffentlicht den Maschinenvertrag unter /openapi.json; der Review-Endpunkt
ist POST /api/agent/review. oprow-mcp stellt denselben Vertrag als vier MCP-
Tools über stdio für Claude Code, Cursor, Codex und andere MCP-Clients bereit.
Die Chat-Oberfläche ist unter http://127.0.0.1:8000 verfügbar. Ohne eine
Datenbank-URL verwendet sie ein prozesslokales Ledger. Mit DATABASE_URL oder
COCKROACH_DB_URL verwendet sie den getesteten unveränderlichen CockroachDB-Belegadapter und
schreibt nach akzeptierten Zustandsänderungen automatisch .oprow/continuum.capsule.
Der Standard-Reasoner ist Amazon Nova 2 Lite über Bedrock. Setzen Sie
OPROW_REASONER=disabled nur für Trusted-Core-Diagnosen.
Die bereitgestellte Demo verwendet drei fixierte, nicht-synthetische FastAPI-Kompatibilitätsmigrationen:
Entfernen von Python 3.9, Zulassen von Starlette 1.0+ und Anheben des Pydantic-Mindeststandards.
scripts/build_fastapi_compatibility_demo.py reproduziert die
sechs Ereignisse aus der offiziellen Git-Historie; die fixierten Commits und Werte sind
in examples/fastapi_compatibility_manifest.json aufgezeichnet.
Container-Smoke:
docker build -t oprow-continuum .
docker run --rm -p 8000:8000 -e OPROW_API_TOKEN=change-me oprow-continuumNicht-Loopback-Bindungen werden abgelehnt, es sei denn, OPROW_API_TOKEN ist gesetzt. Der Betreiber
gibt dieses Token mit dem Schlüssel-Button ein; es wird nur im Browser-Sitzungsspeicher aufbewahrt
und bei zustandsändernden Anfragen gesendet.
Judge Flow
Verbinden Sie ein unterstütztes öffentliches GitHub-Repository oder verwenden Sie die fixierte FastAPI-Demo.
Fügen Sie einen agentengenerierten Unified Diff ein, der eine Repository-Annahme enthält.
Beobachten Sie
blockfür widersprochene Historie,allowfür verifizierte aktuelle Annahmen oderabstain, wenn Oprow nicht genügend Beweise hat.Prüfen Sie unveränderliche CockroachDB-Belegzitate und die stabile Review-ID.
Wiederholen Sie den Vorgang über
oprow-mcp, um denselben Vertrag aus einem Coding-Agenten zu verwenden.
Der Review-Pfad bearbeitet das Repository nie. Dauerhafte Historie kann in CockroachDB wachsen, während der aktive Hot-Beleg-Cache begrenzt bleibt. Dies ist kein Anspruch auf unbegrenzte Informationskapazität oder universelles Codeverständnis.
License
MIT. Siehe LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Viridis Verified: wrap any MCP server with tamper-evident delivery receipts + metered fees.
A paid remote MCP for ZeroID, built to return verdicts, receipts, usage logs, and audit-ready JSON.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sanyamChaudhary27/oprow-continuum'
If you have feedback or need assistance with the MCP directory API, please join our Discord server