oprow-continuum
Oprow Continuum
Oprow Continuum es un firewall de verificación temporal para agentes de codificación. Antes
de que un agente modifique un repositorio, Oprow comprueba sus supuestos estructurados o
diff unificado contra recibos de versión inmutables y devuelve allow, block,
o abstain con evidencia exacta.

El contrato del producto es deliberadamente más estricto que la recuperación ordinaria:
CockroachDB almacena recibos inmutables y aristas de reemplazo;
la revisión normal activa un paquete de evidencia acotado;
los supuestos contradichos bloquean;
las semánticas no admitidas se abstienen en lugar de recibir aprobación;
la revisión nunca muta el repositorio;
las acciones de cambio de estado siguen estando sujetas a una compuerta de confirmación separada.
Estado
El contrato de producto presentado es
docs/AGENT_VERIFICATION_ENDGAME_2026-08-14.md.
El registro de calibración conciso es
docs/EVIDENCE_LEDGER.md; los planes cerrados permanecen en
docs/archive/.
Este repositorio contiene una aplicación de núcleo de confianza ejecutable, una API de agente, un servidor MCP y una interfaz de operador. No afirma superioridad de producto ni incluye un checkpoint semántico entrenado. El servicio expone semántica de versión explícita, lecturas de recibos citados exactas, propuestas de reversión con compuerta de confirmación, rechazo de propuestas obsoletas, contabilidad de estado activo fija y checkpoint/restore. El adaptador de lectura puntual inmutable de CockroachDB superó su primera puerta de Cloud en vivo el 2026-08-05.
El controlador Modus_X de flujo compartido aprendido y probado queda excluido del producto tras los fallos válidos A2C/A2D. El sistema no afirma comprimir un código base completo en un pequeño controlador ni comprender semántica de código arbitraria.
Objetivo del Producto
repository history -> typed extraction -> CockroachDB temporal receipts
agent claim or diff -> bounded verification -> allow / block / abstain
-> cited evidence -> human decisionLos jueces pueden conectar un repositorio público de GitHub acotado directamente desde la interfaz de usuario. Un operador autoalojado también puede ejercitar el núcleo de confianza con un flujo de eventos fijado al inicio:
python -m pip install -e ".[product,mcp]"
$env:OPROW_REASONER="disabled"
$env:OPROW_API_TOKEN="replace-with-a-long-random-value"
oprow serve --repository-id fastapi/fastapi `
--events examples/fastapi_compatibility_events.jsonlEl conector de demostración pública acotado acepta repositorios públicos de GitHub bajo límites estrictos de recuento de importación, commits, eventos, tamaño de checkout y tiempo de pared. Los repositorios privados siguen sin ser compatibles.
Hackathon
Oprow Continuum está registrado para el CockroachDB x AWS Agentic Memory Hackathon. CockroachDB mantendrá el libro mayor de eventos transaccional, los metadatos de cápsula y la procedencia. Oprow sigue siendo la memoria semántica activa de tamaño fijo. AWS proporciona el empaquetado de CodeBuild/ECR, las credenciales de runtime de Secrets Manager, el razonamiento de Bedrock y el entorno de aplicación HTTPS público.
Consulta docs/HACKATHON.md.
El límite de componentes se define en docs/PRODUCT_ARCHITECTURE.md, con afirmaciones calibradas y fallos en docs/EVIDENCE_LEDGER.md.
Desarrollo
python -m pip install -e ".[dev,product,mcp]"
pytest
oprow demo
oprow db-smoke --env-file .env
oprow serve --repository-id fastapi/fastapi --events examples/fastapi_compatibility_events.jsonl
$env:OPROW_BASE_URL="http://127.0.0.1:8000"
oprow-mcp
powershell -ExecutionPolicy Bypass -File scripts/check_scope.ps1FastAPI publica el contrato de máquina en /openapi.json; el endpoint de revisión
es POST /api/agent/review. oprow-mcp expone el mismo contrato como cuatro herramientas MCP
a través de stdio para Claude Code, Cursor, Codex y otros clientes MCP.
La interfaz de chat está disponible en http://127.0.0.1:8000. Sin una
URL de base de datos, utiliza un libro mayor local del proceso. Con DATABASE_URL o
COCKROACH_DB_URL, utiliza el adaptador de recibos inmutables CockroachDB probado y
escribe automáticamente .oprow/continuum.capsule tras los cambios de estado aceptados.
El razonador predeterminado es Amazon Nova 2 Lite a través de Bedrock. Establece
OPROW_REASONER=disabled solo para diagnósticos del núcleo de confianza.
La demostración desplegada utiliza tres migraciones de compatibilidad de FastAPI fijadas y no sintéticas:
eliminar Python 3.9, admitir Starlette 1.0+ y elevar el mínimo de
Pydantic. scripts/build_fastapi_compatibility_demo.py reproduce los
seis eventos de la historia oficial de Git; los commits y valores fijados están
registrados en examples/fastapi_compatibility_manifest.json.
Prueba de humo del contenedor:
docker build -t oprow-continuum .
docker run --rm -p 8000:8000 -e OPROW_API_TOKEN=change-me oprow-continuumLos enlaces no loopback se rechazan a menos que OPROW_API_TOKEN esté establecido. El operador
ingresa ese token con el botón de llave; se retiene solo en el almacenamiento de sesión del navegador
y se envía en las solicitudes que cambian el estado.
Flujo del Juez
Conecta un repositorio público de GitHub compatible o usa la demostración fijada de FastAPI.
Pega un diff unificado generado por un agente que contenga un supuesto del repositorio.
Observa
blockpara historia contradicha,allowpara supuestos actuales verificados, oabstaincuando Oprow carece de evidencia suficiente.Inspecciona las citas de recibos inmutables de CockroachDB y el ID de revisión estable.
Repite a través de
oprow-mcppara usar el mismo contrato desde un agente de codificación.
La ruta de revisión nunca edita el repositorio. La historia duradera puede crecer en CockroachDB mientras la caché activa de recibos en caliente permanece acotada. Esto no es una afirmación de capacidad de información infinita ni de comprensión universal del código.
Licencia
MIT. Consulta LICENSE.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Viridis Verified: wrap any MCP server with tamper-evident delivery receipts + metered fees.
A paid remote MCP for ZeroID, built to return verdicts, receipts, usage logs, and audit-ready JSON.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sanyamChaudhary27/oprow-continuum'
If you have feedback or need assistance with the MCP directory API, please join our Discord server