Skip to main content
Glama
sanyamChaudhary27

oprow-continuum

Oprow Continuum

Oprow Continuum ist eine zeitliche Verifikations-Firewall für Coding-Agenten. Bevor ein Agent ein Repository ändert, prüft Oprow seine strukturierten Annahmen oder den Unified Diff gegen unveränderliche Versionsbelege und gibt allow, block oder abstain mit exakten Belegen zurück.

Oprow architecture

Der Produktvertrag ist bewusst strenger als gewöhnliches Retrieval:

  • CockroachDB speichert unveränderliche Belege und Supersession-Kanten;

  • normale Überprüfung aktiviert ein begrenztes Beweispaket;

  • widersprochene Annahmen blockieren;

  • nicht unterstützte Semantik enthält sich der Stimme, anstatt Genehmigung zu erhalten;

  • Überprüfung mutiert das Repository nie;

  • zustandsändernde Aktionen bleiben separat bestätigungspflichtig.

Status

Der eingereichte Produktvertrag ist docs/AGENT_VERIFICATION_ENDGAME_2026-08-14.md. Der prägnante Kalibrierungsdatensatz ist docs/EVIDENCE_LEDGER.md; abgeschlossene Pläne verbleiben in docs/archive/.

Dieses Repository enthält eine ausführbare Trusted-Core-Anwendung, eine Agenten-API, MCP- Server und Operator-UI. Es erhebt keinen Anspruch auf Produktüberlegenheit oder bündelt einen trainierten semantischen Checkpoint. Der Dienst stellt explizite Versionssemantik, exakte zitierte Beleglesevorgänge, bestätigungspflichtige Rollback-Vorschläge, Ablehnung veralteter Vorschläge, feste Aktivzustandsbuchhaltung und Checkpoint/Restore bereit. Der unveränderliche Point-Read-Adapter von CockroachDB bestand am 2026-08-05 sein erstes Live-Cloud-Gate.

Der getestete gelernte Shared-Stream-Modus_X-Controller ist nach den gültigen A2C/A2D-Fehlern vom Produkt ausgeschlossen. Das System beansprucht nicht, eine gesamte Codebasis in einen kleinen Controller zu komprimieren oder beliebige Codesemantik zu verstehen.

Product Target

repository history -> typed extraction -> CockroachDB temporal receipts
agent claim or diff -> bounded verification -> allow / block / abstain
                                         -> cited evidence -> human decision

Juroren können ein begrenztes öffentliches GitHub-Repository direkt über die UI verbinden. Ein selbst gehosteter Betreiber kann den Trusted Core auch beim Start mit einem fixierten Ereignisstrom testen:

python -m pip install -e ".[product,mcp]"
$env:OPROW_REASONER="disabled"
$env:OPROW_API_TOKEN="replace-with-a-long-random-value"
oprow serve --repository-id fastapi/fastapi `
  --events examples/fastapi_compatibility_events.jsonl

Der begrenzte öffentliche Demo-Connector akzeptiert öffentliche GitHub-Repositories unter strengen Grenzen für Importanzahl, Commits, Ereignisse, Checkout-Größe und Wanduhrzeit. Private Repositories bleiben ununterstützt.

Hackathon

Oprow Continuum ist für den CockroachDB x AWS Agentic Memory Hackathon registriert. CockroachDB wird das transaktionale Ereignisledger, Kapsel-Metadaten und Provenienz halten. Oprow bleibt der aktive semantische Speicher fester Größe. AWS bietet CodeBuild/ECR-Paketierung, Secrets-Manager-Laufzeitberechtigungen, Bedrock-Schlussfolgerungen und die öffentliche HTTPS-Anwendungsumgebung.

Siehe docs/HACKATHON.md.

Die Komponentengrenze ist definiert in docs/PRODUCT_ARCHITECTURE.md, mit kalibrierten Behauptungen und Fehlern in docs/EVIDENCE_LEDGER.md.

Development

python -m pip install -e ".[dev,product,mcp]"
pytest
oprow demo
oprow db-smoke --env-file .env
oprow serve --repository-id fastapi/fastapi --events examples/fastapi_compatibility_events.jsonl
$env:OPROW_BASE_URL="http://127.0.0.1:8000"
oprow-mcp
powershell -ExecutionPolicy Bypass -File scripts/check_scope.ps1

FastAPI veröffentlicht den Maschinenvertrag unter /openapi.json; der Review-Endpunkt ist POST /api/agent/review. oprow-mcp stellt denselben Vertrag als vier MCP- Tools über stdio für Claude Code, Cursor, Codex und andere MCP-Clients bereit.

Die Chat-Oberfläche ist unter http://127.0.0.1:8000 verfügbar. Ohne eine Datenbank-URL verwendet sie ein prozesslokales Ledger. Mit DATABASE_URL oder COCKROACH_DB_URL verwendet sie den getesteten unveränderlichen CockroachDB-Belegadapter und schreibt nach akzeptierten Zustandsänderungen automatisch .oprow/continuum.capsule. Der Standard-Reasoner ist Amazon Nova 2 Lite über Bedrock. Setzen Sie OPROW_REASONER=disabled nur für Trusted-Core-Diagnosen.

Die bereitgestellte Demo verwendet drei fixierte, nicht-synthetische FastAPI-Kompatibilitätsmigrationen: Entfernen von Python 3.9, Zulassen von Starlette 1.0+ und Anheben des Pydantic-Mindeststandards. scripts/build_fastapi_compatibility_demo.py reproduziert die sechs Ereignisse aus der offiziellen Git-Historie; die fixierten Commits und Werte sind in examples/fastapi_compatibility_manifest.json aufgezeichnet.

Container-Smoke:

docker build -t oprow-continuum .
docker run --rm -p 8000:8000 -e OPROW_API_TOKEN=change-me oprow-continuum

Nicht-Loopback-Bindungen werden abgelehnt, es sei denn, OPROW_API_TOKEN ist gesetzt. Der Betreiber gibt dieses Token mit dem Schlüssel-Button ein; es wird nur im Browser-Sitzungsspeicher aufbewahrt und bei zustandsändernden Anfragen gesendet.

Judge Flow

  1. Verbinden Sie ein unterstütztes öffentliches GitHub-Repository oder verwenden Sie die fixierte FastAPI-Demo.

  2. Fügen Sie einen agentengenerierten Unified Diff ein, der eine Repository-Annahme enthält.

  3. Beobachten Sie block für widersprochene Historie, allow für verifizierte aktuelle Annahmen oder abstain, wenn Oprow nicht genügend Beweise hat.

  4. Prüfen Sie unveränderliche CockroachDB-Belegzitate und die stabile Review-ID.

  5. Wiederholen Sie den Vorgang über oprow-mcp, um denselben Vertrag aus einem Coding-Agenten zu verwenden.

Der Review-Pfad bearbeitet das Repository nie. Dauerhafte Historie kann in CockroachDB wachsen, während der aktive Hot-Beleg-Cache begrenzt bleibt. Dies ist kein Anspruch auf unbegrenzte Informationskapazität oder universelles Codeverständnis.

License

MIT. Siehe LICENSE.

-
license - not tested
-
quality - not tested
B
maintenance

Maintenance

Maintainers
Response time
Release cycle
Releases (12mo)
Commit activity

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Viridis Verified: wrap any MCP server with tamper-evident delivery receipts + metered fees.

  • A paid remote MCP for ZeroID, built to return verdicts, receipts, usage logs, and audit-ready JSON.

  • A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/sanyamChaudhary27/oprow-continuum'

If you have feedback or need assistance with the MCP directory API, please join our Discord server