oprow-continuum
Oprow Continuum
Oprow Continuum — это временной верификационный файрвол для агентов написания кода. Прежде чем агент изменит репозиторий, Oprow проверяет его структурированные предположения или унифицированный diff по неизменяемым квитанциям версий и возвращает allow, block или abstain с точными доказательствами.

Продуктовый контракт намеренно строже обычного поиска:
CockroachDB хранит неизменяемые квитанции и рёбра замены;
обычная проверка активирует ограниченный пакет доказательств;
противоречащие предположения блокируют;
неподдерживаемая семантика воздерживается, а не получает одобрение;
проверка никогда не изменяет репозиторий;
действия, изменяющие состояние, остаются отдельно подтверждаемыми.
Статус
Представленный продуктовый контракт находится в docs/AGENT_VERIFICATION_ENDGAME_2026-08-14.md. Краткая калибровочная запись находится в docs/EVIDENCE_LEDGER.md; закрытые планы остаются в docs/archive/.
Этот репозиторий содержит работающее приложение доверенного ядра, API агента, MCP-сервер и операторский интерфейс. Он не заявляет о превосходстве продукта и не включает обученную семантическую контрольную точку. Сервис предоставляет явную семантику версий, точные цитируемые чтения квитанций, подтверждаемые предложения отката, отклонение устаревших предложений, фиксированный учёт активного состояния и создание/восстановление контрольных точек. Адаптер неизменяемого точечного чтения CockroachDB прошёл свой первый живой Cloud-шлюз 2026-08-05.
Протестированный обученный контроллер Shared-Stream Modus_X исключён из продукта после валидных ошибок A2C/A2D. Система не заявляет, что сжимает всю кодовую базу в один маленький контроллер или понимает произвольную семантику кода.
Related MCP server: Trust OS MCP Server
Целевой продукт
repository history -> typed extraction -> CockroachDB temporal receipts
agent claim or diff -> bounded verification -> allow / block / abstain
-> cited evidence -> human decisionСудьи могут подключить ограниченный публичный GitHub-репозиторий прямо из интерфейса. Самостоятельно размещённый оператор также может использовать доверенное ядро с закреплённым потоком событий при запуске:
python -m pip install -e ".[product,mcp]"
$env:OPROW_REASONER="disabled"
$env:OPROW_API_TOKEN="replace-with-a-long-random-value"
oprow serve --repository-id fastapi/fastapi `
--events examples/fastapi_compatibility_events.jsonlОграниченный публичный демонстрационный коннектор принимает публичные репозитории GitHub при строгих ограничениях на количество импортов, коммиты, события, размер извлечения и реальное время. Приватные репозитории не поддерживаются.
Хакатон
Oprow Continuum зарегистрирован на хакатоне CockroachDB x AWS Agentic Memory Hackathon. CockroachDB будет хранить транзакционный журнал событий, метаданные капсул и происхождение. Oprow остаётся активной семантической памятью фиксированного размера. AWS предоставляет упаковку CodeBuild/ECR, учётные данные времени выполнения через Secrets Manager, рассуждения на основе Bedrock и публичную среду приложения HTTPS.
См. docs/HACKATHON.md.
Граница компонентов определена в docs/PRODUCT_ARCHITECTURE.md, с калиброванными утверждениями и ошибками в docs/EVIDENCE_LEDGER.md.
Разработка
python -m pip install -e ".[dev,product,mcp]"
pytest
oprow demo
oprow db-smoke --env-file .env
oprow serve --repository-id fastapi/fastapi --events examples/fastapi_compatibility_events.jsonl
$env:OPROW_BASE_URL="http://127.0.0.1:8000"
oprow-mcp
powershell -ExecutionPolicy Bypass -File scripts/check_scope.ps1FastAPI публикует машинный контракт по адресу /openapi.json; конечная точка проверки — POST /api/agent/review. oprow-mcp предоставляет тот же контракт в виде четырёх MCP-инструментов через stdio для Claude Code, Cursor, Codex и других MCP-клиентов.
Чат-интерфейс доступен по адресу http://127.0.0.1:8000. Без URL базы данных используется локальный журнал процесса. С DATABASE_URL или COCKROACH_DB_URL используется проверенный адаптер неизменяемых квитанций CockroachDB и автоматически записывается .oprow/continuum.capsule после принятых изменений состояния. Модель рассуждений по умолчанию — Amazon Nova 2 Lite через Bedrock. Устанавливайте OPROW_REASONER=disabled только для диагностики доверенного ядра.
Развёрнутое демо использует три закреплённые, несинтетические миграции совместимости FastAPI: удаление Python 3.9, допуск Starlette 1.0+ и повышение минимальной версии Pydantic. scripts/build_fastapi_compatibility_demo.py воспроизводит шесть событий из официальной истории Git; закреплённые коммиты и значения записаны в examples/fastapi_compatibility_manifest.json.
Контейнерный смоук-тест:
docker build -t oprow-continuum .
docker run --rm -p 8000:8000 -e OPROW_API_TOKEN=change-me oprow-continuumПривязки к адресам, отличным от loopback, отклоняются, если не установлен OPROW_API_TOKEN. Оператор вводит этот токен с помощью кнопки с ключом; он сохраняется только в session storage браузера и отправляется при запросах, изменяющих состояние.
Порядок действий судьи
Подключите поддерживаемый публичный репозиторий GitHub или используйте закреплённое демо FastAPI.
Вставьте сгенерированный агентом унифицированный diff, содержащий предположение о репозитории.
Наблюдайте
blockдля противоречащей истории,allowдля подтверждённых текущих предположений илиabstain, когда Oprow не имеет достаточных доказательств.Проверьте неизменяемые цитаты квитанций CockroachDB и стабильный ID проверки.
Повторите через
oprow-mcp, чтобы использовать тот же контракт из агента написания кода.
Путь проверки никогда не изменяет репозиторий. Долговечная история может расти в CockroachDB, в то время как активный горячий кэш квитанций остаётся ограниченным. Это не является заявлением о бесконечной информационной ёмкости или универсальном понимании кода.
Лицензия
MIT. См. LICENSE.
This server cannot be deployed
Maintenance
Related MCP Connectors
MCP server for mandates, delegation, policy-gated execution, credential grants, and audit.
Experimental MCP server for current empirical verification of explicit public HTTPS endpoint claims.
Guarded MCP server for agent-readable business truth, provenance, readiness, and discovery.
Trust checks for MCP servers: trust scores, tool-drift detection, signed diligence receipts. Free.
Related MCP Servers
- AlicenseNot gradedqualityDmaintenanceMCP server for temporal state queries and cryptographic audit trails. Query historical entity state at any point in time, generate Merkle proofs of past state, and anchor contract snapshots for immutable provenance.MIT
- AlicenseAqualityCmaintenanceMCP server for verifying high-impact decisions with Trust OS.2MIT
- AlicenseNot gradedqualityCmaintenanceEvidence-first delivery audit MCP server that evaluates task requirements against delivery evidence and returns a reproducible pass/needs_review/fail decision with a deterministic receipt.MIT

Actenon Kernelofficial
AlicenseNot gradedqualityBmaintenanceMCP server that verifies proof-bound consequential execution at the edge, acting as the open trust anchor for the Actenon ecosystem. It validates PCCB proofs without issuing grants or making policy decisions.2Apache 2.0