oprow-continuum
Oprow Continuum
Oprow Continuum es un firewall de verificación temporal para agentes de codificación. Antes
de que un agente modifique un repositorio, Oprow comprueba sus supuestos estructurados o
diff unificado contra recibos de versión inmutables y devuelve allow, block,
o abstain con evidencia exacta.

El contrato del producto es deliberadamente más estricto que la recuperación ordinaria:
CockroachDB almacena recibos inmutables y aristas de reemplazo;
la revisión normal activa un paquete de evidencia acotado;
los supuestos contradichos bloquean;
las semánticas no admitidas se abstienen en lugar de recibir aprobación;
la revisión nunca muta el repositorio;
las acciones de cambio de estado siguen estando sujetas a una compuerta de confirmación separada.
Estado
El contrato de producto presentado es
docs/AGENT_VERIFICATION_ENDGAME_2026-08-14.md.
El registro de calibración conciso es
docs/EVIDENCE_LEDGER.md; los planes cerrados permanecen en
docs/archive/.
Este repositorio contiene una aplicación de núcleo de confianza ejecutable, una API de agente, un servidor MCP y una interfaz de operador. No afirma superioridad de producto ni incluye un checkpoint semántico entrenado. El servicio expone semántica de versión explícita, lecturas de recibos citados exactas, propuestas de reversión con compuerta de confirmación, rechazo de propuestas obsoletas, contabilidad de estado activo fija y checkpoint/restore. El adaptador de lectura puntual inmutable de CockroachDB superó su primera puerta de Cloud en vivo el 2026-08-05.
El controlador Modus_X de flujo compartido aprendido y probado queda excluido del producto tras los fallos válidos A2C/A2D. El sistema no afirma comprimir un código base completo en un pequeño controlador ni comprender semántica de código arbitraria.
Related MCP server: Trust OS MCP Server
Objetivo del Producto
repository history -> typed extraction -> CockroachDB temporal receipts
agent claim or diff -> bounded verification -> allow / block / abstain
-> cited evidence -> human decisionLos jueces pueden conectar un repositorio público de GitHub acotado directamente desde la interfaz de usuario. Un operador autoalojado también puede ejercitar el núcleo de confianza con un flujo de eventos fijado al inicio:
python -m pip install -e ".[product,mcp]"
$env:OPROW_REASONER="disabled"
$env:OPROW_API_TOKEN="replace-with-a-long-random-value"
oprow serve --repository-id fastapi/fastapi `
--events examples/fastapi_compatibility_events.jsonlEl conector de demostración pública acotado acepta repositorios públicos de GitHub bajo límites estrictos de recuento de importación, commits, eventos, tamaño de checkout y tiempo de pared. Los repositorios privados siguen sin ser compatibles.
Hackathon
Oprow Continuum está registrado para el CockroachDB x AWS Agentic Memory Hackathon. CockroachDB mantendrá el libro mayor de eventos transaccional, los metadatos de cápsula y la procedencia. Oprow sigue siendo la memoria semántica activa de tamaño fijo. AWS proporciona el empaquetado de CodeBuild/ECR, las credenciales de runtime de Secrets Manager, el razonamiento de Bedrock y el entorno de aplicación HTTPS público.
Consulta docs/HACKATHON.md.
El límite de componentes se define en docs/PRODUCT_ARCHITECTURE.md, con afirmaciones calibradas y fallos en docs/EVIDENCE_LEDGER.md.
Desarrollo
python -m pip install -e ".[dev,product,mcp]"
pytest
oprow demo
oprow db-smoke --env-file .env
oprow serve --repository-id fastapi/fastapi --events examples/fastapi_compatibility_events.jsonl
$env:OPROW_BASE_URL="http://127.0.0.1:8000"
oprow-mcp
powershell -ExecutionPolicy Bypass -File scripts/check_scope.ps1FastAPI publica el contrato de máquina en /openapi.json; el endpoint de revisión
es POST /api/agent/review. oprow-mcp expone el mismo contrato como cuatro herramientas MCP
a través de stdio para Claude Code, Cursor, Codex y otros clientes MCP.
La interfaz de chat está disponible en http://127.0.0.1:8000. Sin una
URL de base de datos, utiliza un libro mayor local del proceso. Con DATABASE_URL o
COCKROACH_DB_URL, utiliza el adaptador de recibos inmutables CockroachDB probado y
escribe automáticamente .oprow/continuum.capsule tras los cambios de estado aceptados.
El razonador predeterminado es Amazon Nova 2 Lite a través de Bedrock. Establece
OPROW_REASONER=disabled solo para diagnósticos del núcleo de confianza.
La demostración desplegada utiliza tres migraciones de compatibilidad de FastAPI fijadas y no sintéticas:
eliminar Python 3.9, admitir Starlette 1.0+ y elevar el mínimo de
Pydantic. scripts/build_fastapi_compatibility_demo.py reproduce los
seis eventos de la historia oficial de Git; los commits y valores fijados están
registrados en examples/fastapi_compatibility_manifest.json.
Prueba de humo del contenedor:
docker build -t oprow-continuum .
docker run --rm -p 8000:8000 -e OPROW_API_TOKEN=change-me oprow-continuumLos enlaces no loopback se rechazan a menos que OPROW_API_TOKEN esté establecido. El operador
ingresa ese token con el botón de llave; se retiene solo en el almacenamiento de sesión del navegador
y se envía en las solicitudes que cambian el estado.
Flujo del Juez
Conecta un repositorio público de GitHub compatible o usa la demostración fijada de FastAPI.
Pega un diff unificado generado por un agente que contenga un supuesto del repositorio.
Observa
blockpara historia contradicha,allowpara supuestos actuales verificados, oabstaincuando Oprow carece de evidencia suficiente.Inspecciona las citas de recibos inmutables de CockroachDB y el ID de revisión estable.
Repite a través de
oprow-mcppara usar el mismo contrato desde un agente de codificación.
La ruta de revisión nunca edita el repositorio. La historia duradera puede crecer en CockroachDB mientras la caché activa de recibos en caliente permanece acotada. Esto no es una afirmación de capacidad de información infinita ni de comprensión universal del código.
Licencia
MIT. Consulta LICENSE.
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server for mandates, delegation, policy-gated execution, credential grants, and audit.
Experimental MCP server for current empirical verification of explicit public HTTPS endpoint claims.
Guarded MCP server for agent-readable business truth, provenance, readiness, and discovery.
Trust checks for MCP servers: trust scores, tool-drift detection, signed diligence receipts. Free.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceMCP server for temporal state queries and cryptographic audit trails. Query historical entity state at any point in time, generate Merkle proofs of past state, and anchor contract snapshots for immutable provenance.MIT
- AlicenseAqualityCmaintenanceMCP server for verifying high-impact decisions with Trust OS.2MIT
- AlicenseNot gradedqualityCmaintenanceEvidence-first delivery audit MCP server that evaluates task requirements against delivery evidence and returns a reproducible pass/needs_review/fail decision with a deterministic receipt.MIT

Actenon Kernelofficial
AlicenseNot gradedqualityBmaintenanceMCP server that verifies proof-bound consequential execution at the edge, acting as the open trust anchor for the Actenon ecosystem. It validates PCCB proofs without issuing grants or making policy decisions.2Apache 2.0