oprow-continuum
Oprow Continuum
Oprow Continuum ist eine zeitliche Verifikations-Firewall für Coding-Agenten. Bevor
ein Agent ein Repository ändert, prüft Oprow seine strukturierten Annahmen oder
den Unified Diff gegen unveränderliche Versionsbelege und gibt allow, block
oder abstain mit exakten Belegen zurück.

Der Produktvertrag ist bewusst strenger als gewöhnliches Retrieval:
CockroachDB speichert unveränderliche Belege und Supersession-Kanten;
normale Überprüfung aktiviert ein begrenztes Beweispaket;
widersprochene Annahmen blockieren;
nicht unterstützte Semantik enthält sich der Stimme, anstatt Genehmigung zu erhalten;
Überprüfung mutiert das Repository nie;
zustandsändernde Aktionen bleiben separat bestätigungspflichtig.
Status
Der eingereichte Produktvertrag ist
docs/AGENT_VERIFICATION_ENDGAME_2026-08-14.md.
Der prägnante Kalibrierungsdatensatz ist
docs/EVIDENCE_LEDGER.md; abgeschlossene Pläne verbleiben in
docs/archive/.
Dieses Repository enthält eine ausführbare Trusted-Core-Anwendung, eine Agenten-API, MCP- Server und Operator-UI. Es erhebt keinen Anspruch auf Produktüberlegenheit oder bündelt einen trainierten semantischen Checkpoint. Der Dienst stellt explizite Versionssemantik, exakte zitierte Beleglesevorgänge, bestätigungspflichtige Rollback-Vorschläge, Ablehnung veralteter Vorschläge, feste Aktivzustandsbuchhaltung und Checkpoint/Restore bereit. Der unveränderliche Point-Read-Adapter von CockroachDB bestand am 2026-08-05 sein erstes Live-Cloud-Gate.
Der getestete gelernte Shared-Stream-Modus_X-Controller ist nach den gültigen A2C/A2D-Fehlern vom Produkt ausgeschlossen. Das System beansprucht nicht, eine gesamte Codebasis in einen kleinen Controller zu komprimieren oder beliebige Codesemantik zu verstehen.
Related MCP server: Trust OS MCP Server
Product Target
repository history -> typed extraction -> CockroachDB temporal receipts
agent claim or diff -> bounded verification -> allow / block / abstain
-> cited evidence -> human decisionJuroren können ein begrenztes öffentliches GitHub-Repository direkt über die UI verbinden. Ein selbst gehosteter Betreiber kann den Trusted Core auch beim Start mit einem fixierten Ereignisstrom testen:
python -m pip install -e ".[product,mcp]"
$env:OPROW_REASONER="disabled"
$env:OPROW_API_TOKEN="replace-with-a-long-random-value"
oprow serve --repository-id fastapi/fastapi `
--events examples/fastapi_compatibility_events.jsonlDer begrenzte öffentliche Demo-Connector akzeptiert öffentliche GitHub-Repositories unter strengen Grenzen für Importanzahl, Commits, Ereignisse, Checkout-Größe und Wanduhrzeit. Private Repositories bleiben ununterstützt.
Hackathon
Oprow Continuum ist für den CockroachDB x AWS Agentic Memory Hackathon registriert. CockroachDB wird das transaktionale Ereignisledger, Kapsel-Metadaten und Provenienz halten. Oprow bleibt der aktive semantische Speicher fester Größe. AWS bietet CodeBuild/ECR-Paketierung, Secrets-Manager-Laufzeitberechtigungen, Bedrock-Schlussfolgerungen und die öffentliche HTTPS-Anwendungsumgebung.
Siehe docs/HACKATHON.md.
Die Komponentengrenze ist definiert in docs/PRODUCT_ARCHITECTURE.md, mit kalibrierten Behauptungen und Fehlern in docs/EVIDENCE_LEDGER.md.
Development
python -m pip install -e ".[dev,product,mcp]"
pytest
oprow demo
oprow db-smoke --env-file .env
oprow serve --repository-id fastapi/fastapi --events examples/fastapi_compatibility_events.jsonl
$env:OPROW_BASE_URL="http://127.0.0.1:8000"
oprow-mcp
powershell -ExecutionPolicy Bypass -File scripts/check_scope.ps1FastAPI veröffentlicht den Maschinenvertrag unter /openapi.json; der Review-Endpunkt
ist POST /api/agent/review. oprow-mcp stellt denselben Vertrag als vier MCP-
Tools über stdio für Claude Code, Cursor, Codex und andere MCP-Clients bereit.
Die Chat-Oberfläche ist unter http://127.0.0.1:8000 verfügbar. Ohne eine
Datenbank-URL verwendet sie ein prozesslokales Ledger. Mit DATABASE_URL oder
COCKROACH_DB_URL verwendet sie den getesteten unveränderlichen CockroachDB-Belegadapter und
schreibt nach akzeptierten Zustandsänderungen automatisch .oprow/continuum.capsule.
Der Standard-Reasoner ist Amazon Nova 2 Lite über Bedrock. Setzen Sie
OPROW_REASONER=disabled nur für Trusted-Core-Diagnosen.
Die bereitgestellte Demo verwendet drei fixierte, nicht-synthetische FastAPI-Kompatibilitätsmigrationen:
Entfernen von Python 3.9, Zulassen von Starlette 1.0+ und Anheben des Pydantic-Mindeststandards.
scripts/build_fastapi_compatibility_demo.py reproduziert die
sechs Ereignisse aus der offiziellen Git-Historie; die fixierten Commits und Werte sind
in examples/fastapi_compatibility_manifest.json aufgezeichnet.
Container-Smoke:
docker build -t oprow-continuum .
docker run --rm -p 8000:8000 -e OPROW_API_TOKEN=change-me oprow-continuumNicht-Loopback-Bindungen werden abgelehnt, es sei denn, OPROW_API_TOKEN ist gesetzt. Der Betreiber
gibt dieses Token mit dem Schlüssel-Button ein; es wird nur im Browser-Sitzungsspeicher aufbewahrt
und bei zustandsändernden Anfragen gesendet.
Judge Flow
Verbinden Sie ein unterstütztes öffentliches GitHub-Repository oder verwenden Sie die fixierte FastAPI-Demo.
Fügen Sie einen agentengenerierten Unified Diff ein, der eine Repository-Annahme enthält.
Beobachten Sie
blockfür widersprochene Historie,allowfür verifizierte aktuelle Annahmen oderabstain, wenn Oprow nicht genügend Beweise hat.Prüfen Sie unveränderliche CockroachDB-Belegzitate und die stabile Review-ID.
Wiederholen Sie den Vorgang über
oprow-mcp, um denselben Vertrag aus einem Coding-Agenten zu verwenden.
Der Review-Pfad bearbeitet das Repository nie. Dauerhafte Historie kann in CockroachDB wachsen, während der aktive Hot-Beleg-Cache begrenzt bleibt. Dies ist kein Anspruch auf unbegrenzte Informationskapazität oder universelles Codeverständnis.
License
MIT. Siehe LICENSE.
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server for mandates, delegation, policy-gated execution, credential grants, and audit.
Experimental MCP server for current empirical verification of explicit public HTTPS endpoint claims.
Guarded MCP server for agent-readable business truth, provenance, readiness, and discovery.
Trust checks for MCP servers: trust scores, tool-drift detection, signed diligence receipts. Free.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceMCP server for temporal state queries and cryptographic audit trails. Query historical entity state at any point in time, generate Merkle proofs of past state, and anchor contract snapshots for immutable provenance.MIT
- AlicenseAqualityCmaintenanceMCP server for verifying high-impact decisions with Trust OS.2MIT
- AlicenseNot gradedqualityCmaintenanceEvidence-first delivery audit MCP server that evaluates task requirements against delivery evidence and returns a reproducible pass/needs_review/fail decision with a deterministic receipt.MIT

Actenon Kernelofficial
AlicenseNot gradedqualityBmaintenanceMCP server that verifies proof-bound consequential execution at the edge, acting as the open trust anchor for the Actenon ecosystem. It validates PCCB proofs without issuing grants or making policy decisions.2Apache 2.0