Skip to main content
Glama
sanyamChaudhary27

oprow-continuum

Oprow Continuum

Oprow Continuum ist eine zeitliche Verifikations-Firewall für Coding-Agenten. Bevor ein Agent ein Repository ändert, prüft Oprow seine strukturierten Annahmen oder den Unified Diff gegen unveränderliche Versionsbelege und gibt allow, block oder abstain mit exakten Belegen zurück.

Oprow architecture

Der Produktvertrag ist bewusst strenger als gewöhnliches Retrieval:

  • CockroachDB speichert unveränderliche Belege und Supersession-Kanten;

  • normale Überprüfung aktiviert ein begrenztes Beweispaket;

  • widersprochene Annahmen blockieren;

  • nicht unterstützte Semantik enthält sich der Stimme, anstatt Genehmigung zu erhalten;

  • Überprüfung mutiert das Repository nie;

  • zustandsändernde Aktionen bleiben separat bestätigungspflichtig.

Status

Der eingereichte Produktvertrag ist docs/AGENT_VERIFICATION_ENDGAME_2026-08-14.md. Der prägnante Kalibrierungsdatensatz ist docs/EVIDENCE_LEDGER.md; abgeschlossene Pläne verbleiben in docs/archive/.

Dieses Repository enthält eine ausführbare Trusted-Core-Anwendung, eine Agenten-API, MCP- Server und Operator-UI. Es erhebt keinen Anspruch auf Produktüberlegenheit oder bündelt einen trainierten semantischen Checkpoint. Der Dienst stellt explizite Versionssemantik, exakte zitierte Beleglesevorgänge, bestätigungspflichtige Rollback-Vorschläge, Ablehnung veralteter Vorschläge, feste Aktivzustandsbuchhaltung und Checkpoint/Restore bereit. Der unveränderliche Point-Read-Adapter von CockroachDB bestand am 2026-08-05 sein erstes Live-Cloud-Gate.

Der getestete gelernte Shared-Stream-Modus_X-Controller ist nach den gültigen A2C/A2D-Fehlern vom Produkt ausgeschlossen. Das System beansprucht nicht, eine gesamte Codebasis in einen kleinen Controller zu komprimieren oder beliebige Codesemantik zu verstehen.

Related MCP server: Trust OS MCP Server

Product Target

repository history -> typed extraction -> CockroachDB temporal receipts
agent claim or diff -> bounded verification -> allow / block / abstain
                                         -> cited evidence -> human decision

Juroren können ein begrenztes öffentliches GitHub-Repository direkt über die UI verbinden. Ein selbst gehosteter Betreiber kann den Trusted Core auch beim Start mit einem fixierten Ereignisstrom testen:

python -m pip install -e ".[product,mcp]"
$env:OPROW_REASONER="disabled"
$env:OPROW_API_TOKEN="replace-with-a-long-random-value"
oprow serve --repository-id fastapi/fastapi `
  --events examples/fastapi_compatibility_events.jsonl

Der begrenzte öffentliche Demo-Connector akzeptiert öffentliche GitHub-Repositories unter strengen Grenzen für Importanzahl, Commits, Ereignisse, Checkout-Größe und Wanduhrzeit. Private Repositories bleiben ununterstützt.

Hackathon

Oprow Continuum ist für den CockroachDB x AWS Agentic Memory Hackathon registriert. CockroachDB wird das transaktionale Ereignisledger, Kapsel-Metadaten und Provenienz halten. Oprow bleibt der aktive semantische Speicher fester Größe. AWS bietet CodeBuild/ECR-Paketierung, Secrets-Manager-Laufzeitberechtigungen, Bedrock-Schlussfolgerungen und die öffentliche HTTPS-Anwendungsumgebung.

Siehe docs/HACKATHON.md.

Die Komponentengrenze ist definiert in docs/PRODUCT_ARCHITECTURE.md, mit kalibrierten Behauptungen und Fehlern in docs/EVIDENCE_LEDGER.md.

Development

python -m pip install -e ".[dev,product,mcp]"
pytest
oprow demo
oprow db-smoke --env-file .env
oprow serve --repository-id fastapi/fastapi --events examples/fastapi_compatibility_events.jsonl
$env:OPROW_BASE_URL="http://127.0.0.1:8000"
oprow-mcp
powershell -ExecutionPolicy Bypass -File scripts/check_scope.ps1

FastAPI veröffentlicht den Maschinenvertrag unter /openapi.json; der Review-Endpunkt ist POST /api/agent/review. oprow-mcp stellt denselben Vertrag als vier MCP- Tools über stdio für Claude Code, Cursor, Codex und andere MCP-Clients bereit.

Die Chat-Oberfläche ist unter http://127.0.0.1:8000 verfügbar. Ohne eine Datenbank-URL verwendet sie ein prozesslokales Ledger. Mit DATABASE_URL oder COCKROACH_DB_URL verwendet sie den getesteten unveränderlichen CockroachDB-Belegadapter und schreibt nach akzeptierten Zustandsänderungen automatisch .oprow/continuum.capsule. Der Standard-Reasoner ist Amazon Nova 2 Lite über Bedrock. Setzen Sie OPROW_REASONER=disabled nur für Trusted-Core-Diagnosen.

Die bereitgestellte Demo verwendet drei fixierte, nicht-synthetische FastAPI-Kompatibilitätsmigrationen: Entfernen von Python 3.9, Zulassen von Starlette 1.0+ und Anheben des Pydantic-Mindeststandards. scripts/build_fastapi_compatibility_demo.py reproduziert die sechs Ereignisse aus der offiziellen Git-Historie; die fixierten Commits und Werte sind in examples/fastapi_compatibility_manifest.json aufgezeichnet.

Container-Smoke:

docker build -t oprow-continuum .
docker run --rm -p 8000:8000 -e OPROW_API_TOKEN=change-me oprow-continuum

Nicht-Loopback-Bindungen werden abgelehnt, es sei denn, OPROW_API_TOKEN ist gesetzt. Der Betreiber gibt dieses Token mit dem Schlüssel-Button ein; es wird nur im Browser-Sitzungsspeicher aufbewahrt und bei zustandsändernden Anfragen gesendet.

Judge Flow

  1. Verbinden Sie ein unterstütztes öffentliches GitHub-Repository oder verwenden Sie die fixierte FastAPI-Demo.

  2. Fügen Sie einen agentengenerierten Unified Diff ein, der eine Repository-Annahme enthält.

  3. Beobachten Sie block für widersprochene Historie, allow für verifizierte aktuelle Annahmen oder abstain, wenn Oprow nicht genügend Beweise hat.

  4. Prüfen Sie unveränderliche CockroachDB-Belegzitate und die stabile Review-ID.

  5. Wiederholen Sie den Vorgang über oprow-mcp, um denselben Vertrag aus einem Coding-Agenten zu verwenden.

Der Review-Pfad bearbeitet das Repository nie. Dauerhafte Historie kann in CockroachDB wachsen, während der aktive Hot-Beleg-Cache begrenzt bleibt. Dies ist kein Anspruch auf unbegrenzte Informationskapazität oder universelles Codeverständnis.

License

MIT. Siehe LICENSE.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    MCP server for temporal state queries and cryptographic audit trails. Query historical entity state at any point in time, generate Merkle proofs of past state, and anchor contract snapshots for immutable provenance.
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Evidence-first delivery audit MCP server that evaluates task requirements against delivery evidence and returns a reproducible pass/needs_review/fail decision with a deterministic receipt.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    MCP server that verifies proof-bound consequential execution at the edge, acting as the open trust anchor for the Actenon ecosystem. It validates PCCB proofs without issuing grants or making policy decisions.
    2
    Apache 2.0