oprow-continuum
Oprow Continuum
Oprow Continuum 是一个面向编码代理的时间验证防火墙。在代理更改仓库之前,Oprow 会将其结构化假设或统一 diff 与不可变版本回执进行核对,并返回 allow、block 或 abstain 及精确证据。

产品契约刻意比普通检索更严格:
CockroachDB 存储不可变回执和取代边;
正常审查会激活一个有界的证据包;
与现有历史矛盾的假设将阻止更改;
不支持的语义将弃权,而不是获得批准;
审查从不修改仓库;
状态更改操作仍需单独确认门控。
状态
提交的产品契约是
docs/AGENT_VERIFICATION_ENDGAME_2026-08-14.md。
简明校准记录是
docs/EVIDENCE_LEDGER.md;已关闭的计划保留在
docs/archive/。
此仓库包含一个可运行的受信核心应用、代理 API、MCP 服务器和操作员 UI。 它不声称产品具有优越性,也不捆绑经过训练的语义检查点。 该服务公开了明确的版本语义、精确引用的回执读取、 确认门控的回滚提案、过期提案拒绝、固定的活动状态核算,以及检查点/恢复。 CockroachDB 不可变点读适配器已于 2026-08-05 通过其首次线上 Cloud 门禁。
经过测试的学习型 Shared-Stream Modus_X 控制器在有效的 A2C/A2D 失败后被排除在产品之外。系统不声称将整个代码库压缩到一个小型控制器中,也不声称理解任意代码语义。
产品目标
repository history -> typed extraction -> CockroachDB temporal receipts
agent claim or diff -> bounded verification -> allow / block / abstain
-> cited evidence -> human decision评委可以直接从 UI 连接一个有界的公共 GitHub 仓库。 自托管操作员还可以在启动时使用固定的事件流来演练可信核心:
python -m pip install -e ".[product,mcp]"
$env:OPROW_REASONER="disabled"
$env:OPROW_API_TOKEN="replace-with-a-long-random-value"
oprow serve --repository-id fastapi/fastapi `
--events examples/fastapi_compatibility_events.jsonl有界的公共演示连接器接受公共 GitHub 仓库,但受严格的导入计数、提交、事件、检出大小和墙钟时间限制。私有仓库仍不受支持。
黑客松
Oprow Continuum 已报名参加 CockroachDB x AWS Agentic Memory Hackathon。CockroachDB 将持有事务性事件账本、胶囊元数据和出处信息。Oprow 仍然是固定大小的活动语义记忆。AWS 提供 CodeBuild/ECR 打包、Secrets Manager 运行时凭据、Bedrock 推理以及公共 HTTPS 应用环境。
组件边界定义在 docs/PRODUCT_ARCHITECTURE.md 中,校准声明和失败记录见 docs/EVIDENCE_LEDGER.md。
开发
python -m pip install -e ".[dev,product,mcp]"
pytest
oprow demo
oprow db-smoke --env-file .env
oprow serve --repository-id fastapi/fastapi --events examples/fastapi_compatibility_events.jsonl
$env:OPROW_BASE_URL="http://127.0.0.1:8000"
oprow-mcp
powershell -ExecutionPolicy Bypass -File scripts/check_scope.ps1FastAPI 在 /openapi.json 发布机器契约;审查端点是 POST /api/agent/review。oprow-mcp 通过 stdio 将同一契约公开为四个 MCP 工具,供 Claude Code、Cursor、Codex 和其他 MCP 客户端使用。
聊天界面可在 http://127.0.0.1:8000 访问。没有数据库 URL 时,它使用进程本地账本。设置 DATABASE_URL 或 COCKROACH_DB_URL 后,它使用经过测试的 CockroachDB 不可变回执适配器,并在状态更改被接受后自动写入 .oprow/continuum.capsule。默认推理器是通过 Bedrock 提供的 Amazon Nova 2 Lite。仅在进行可信核心诊断时设置 OPROW_REASONER=disabled。
部署的演示使用三个固定的、非合成的 FastAPI 兼容性迁移:放弃 Python 3.9、接纳 Starlette 1.0+、提高 Pydantic 最低版本。scripts/build_fastapi_compatibility_demo.py 从官方 Git 历史重现六个事件;固定提交和值记录在 examples/fastapi_compatibility_manifest.json 中。
容器冒烟测试:
docker build -t oprow-continuum .
docker run --rm -p 8000:8000 -e OPROW_API_TOKEN=change-me oprow-continuum除非设置了 OPROW_API_TOKEN,否则拒绝非回环绑定。操作员通过密钥按钮输入该令牌;它仅保留在浏览器会话存储中,并在状态更改请求时发送。
评委流程
连接受支持的公共 GitHub 仓库,或使用固定的 FastAPI 演示。
粘贴包含仓库假设的代理生成的统一 diff。
观察:假设与历史矛盾时返回
block,当前假设经核实返回allow,Oprow 缺乏足够证据时返回abstain。检查不可变的 CockroachDB 回执引用和稳定的审查 ID。
通过
oprow-mcp重复这些步骤,从编码代理使用同一契约。
审查路径从不编辑仓库。持久化历史可以在 CockroachDB 中增长,而活动热回执缓存保持有界。这并不是在声称拥有无限的信息容量或通用的代码理解能力。
许可证
MIT。参见 LICENSE。
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Viridis Verified: wrap any MCP server with tamper-evident delivery receipts + metered fees.
A paid remote MCP for ZeroID, built to return verdicts, receipts, usage logs, and audit-ready JSON.
A paid remote MCP for CLI tool MCP, built to return verdicts, receipts, usage logs, and audit-ready
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/sanyamChaudhary27/oprow-continuum'
If you have feedback or need assistance with the MCP directory API, please join our Discord server