Skip to main content
Glama
sanyamChaudhary27

oprow-continuum

Oprow Continuum

Oprow Continuum — это временной верификационный файрвол для агентов написания кода. Прежде чем агент изменит репозиторий, Oprow проверяет его структурированные предположения или унифицированный diff по неизменяемым квитанциям версий и возвращает allow, block или abstain с точными доказательствами.

Архитектура Oprow

Продуктовый контракт намеренно строже обычного поиска:

  • CockroachDB хранит неизменяемые квитанции и рёбра замены;

  • обычная проверка активирует ограниченный пакет доказательств;

  • противоречащие предположения блокируют;

  • неподдерживаемая семантика воздерживается, а не получает одобрение;

  • проверка никогда не изменяет репозиторий;

  • действия, изменяющие состояние, остаются отдельно подтверждаемыми.

Статус

Представленный продуктовый контракт находится в docs/AGENT_VERIFICATION_ENDGAME_2026-08-14.md. Краткая калибровочная запись находится в docs/EVIDENCE_LEDGER.md; закрытые планы остаются в docs/archive/.

Этот репозиторий содержит работающее приложение доверенного ядра, API агента, MCP-сервер и операторский интерфейс. Он не заявляет о превосходстве продукта и не включает обученную семантическую контрольную точку. Сервис предоставляет явную семантику версий, точные цитируемые чтения квитанций, подтверждаемые предложения отката, отклонение устаревших предложений, фиксированный учёт активного состояния и создание/восстановление контрольных точек. Адаптер неизменяемого точечного чтения CockroachDB прошёл свой первый живой Cloud-шлюз 2026-08-05.

Протестированный обученный контроллер Shared-Stream Modus_X исключён из продукта после валидных ошибок A2C/A2D. Система не заявляет, что сжимает всю кодовую базу в один маленький контроллер или понимает произвольную семантику кода.

Related MCP server: Trust OS MCP Server

Целевой продукт

repository history -> typed extraction -> CockroachDB temporal receipts
agent claim or diff -> bounded verification -> allow / block / abstain
                                         -> cited evidence -> human decision

Судьи могут подключить ограниченный публичный GitHub-репозиторий прямо из интерфейса. Самостоятельно размещённый оператор также может использовать доверенное ядро с закреплённым потоком событий при запуске:

python -m pip install -e ".[product,mcp]"
$env:OPROW_REASONER="disabled"
$env:OPROW_API_TOKEN="replace-with-a-long-random-value"
oprow serve --repository-id fastapi/fastapi `
  --events examples/fastapi_compatibility_events.jsonl

Ограниченный публичный демонстрационный коннектор принимает публичные репозитории GitHub при строгих ограничениях на количество импортов, коммиты, события, размер извлечения и реальное время. Приватные репозитории не поддерживаются.

Хакатон

Oprow Continuum зарегистрирован на хакатоне CockroachDB x AWS Agentic Memory Hackathon. CockroachDB будет хранить транзакционный журнал событий, метаданные капсул и происхождение. Oprow остаётся активной семантической памятью фиксированного размера. AWS предоставляет упаковку CodeBuild/ECR, учётные данные времени выполнения через Secrets Manager, рассуждения на основе Bedrock и публичную среду приложения HTTPS.

См. docs/HACKATHON.md.

Граница компонентов определена в docs/PRODUCT_ARCHITECTURE.md, с калиброванными утверждениями и ошибками в docs/EVIDENCE_LEDGER.md.

Разработка

python -m pip install -e ".[dev,product,mcp]"
pytest
oprow demo
oprow db-smoke --env-file .env
oprow serve --repository-id fastapi/fastapi --events examples/fastapi_compatibility_events.jsonl
$env:OPROW_BASE_URL="http://127.0.0.1:8000"
oprow-mcp
powershell -ExecutionPolicy Bypass -File scripts/check_scope.ps1

FastAPI публикует машинный контракт по адресу /openapi.json; конечная точка проверки — POST /api/agent/review. oprow-mcp предоставляет тот же контракт в виде четырёх MCP-инструментов через stdio для Claude Code, Cursor, Codex и других MCP-клиентов.

Чат-интерфейс доступен по адресу http://127.0.0.1:8000. Без URL базы данных используется локальный журнал процесса. С DATABASE_URL или COCKROACH_DB_URL используется проверенный адаптер неизменяемых квитанций CockroachDB и автоматически записывается .oprow/continuum.capsule после принятых изменений состояния. Модель рассуждений по умолчанию — Amazon Nova 2 Lite через Bedrock. Устанавливайте OPROW_REASONER=disabled только для диагностики доверенного ядра.

Развёрнутое демо использует три закреплённые, несинтетические миграции совместимости FastAPI: удаление Python 3.9, допуск Starlette 1.0+ и повышение минимальной версии Pydantic. scripts/build_fastapi_compatibility_demo.py воспроизводит шесть событий из официальной истории Git; закреплённые коммиты и значения записаны в examples/fastapi_compatibility_manifest.json.

Контейнерный смоук-тест:

docker build -t oprow-continuum .
docker run --rm -p 8000:8000 -e OPROW_API_TOKEN=change-me oprow-continuum

Привязки к адресам, отличным от loopback, отклоняются, если не установлен OPROW_API_TOKEN. Оператор вводит этот токен с помощью кнопки с ключом; он сохраняется только в session storage браузера и отправляется при запросах, изменяющих состояние.

Порядок действий судьи

  1. Подключите поддерживаемый публичный репозиторий GitHub или используйте закреплённое демо FastAPI.

  2. Вставьте сгенерированный агентом унифицированный diff, содержащий предположение о репозитории.

  3. Наблюдайте block для противоречащей истории, allow для подтверждённых текущих предположений или abstain, когда Oprow не имеет достаточных доказательств.

  4. Проверьте неизменяемые цитаты квитанций CockroachDB и стабильный ID проверки.

  5. Повторите через oprow-mcp, чтобы использовать тот же контракт из агента написания кода.

Путь проверки никогда не изменяет репозиторий. Долговечная история может расти в CockroachDB, в то время как активный горячий кэш квитанций остаётся ограниченным. Это не является заявлением о бесконечной информационной ёмкости или универсальном понимании кода.

Лицензия

MIT. См. LICENSE.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    D
    maintenance
    MCP server for temporal state queries and cryptographic audit trails. Query historical entity state at any point in time, generate Merkle proofs of past state, and anchor contract snapshots for immutable provenance.
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Evidence-first delivery audit MCP server that evaluates task requirements against delivery evidence and returns a reproducible pass/needs_review/fail decision with a deterministic receipt.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    MCP server that verifies proof-bound consequential execution at the edge, acting as the open trust anchor for the Actenon ecosystem. It validates PCCB proofs without issuing grants or making policy decisions.
    2
    Apache 2.0