OrgKernel路线图前瞻:8状态任务生命周期、策略引擎与权限图的5大阶段规划 OrgKernel路线图前瞻8状态任务生命周期、策略引擎与权限图的5大阶段规划【免费下载链接】OrgKernelOpen-source trust layer for AI agents — cryptographic agent identity (Ed25519), instance-scoped execution tokens, SHA-256 hash-chained audit logging, and enterprise SSO/SCIM federation. The security foundation powering every agent in the Metaprise AURA platform.项目地址: https://gitcode.com/gh_mirrors/or/OrgKernelOrgKernel是面向 AI Agent 的开源信任层Trust Layer项目它提供基于 Ed25519 的加密 Agent 身份、实例级执行令牌、SHA-256 哈希链审计日志与企业 SSO/SCIM 联邦能力。本文将完整前瞻它的 5 大阶段路线图——从已交付的三大密码学原语到即将落地的 8 状态任务生命周期、策略引擎与权限图帮你快速看懂这个 Agent 安全基础设施的演进方向 阶段一三大核心原语已交付阶段一已完成对应 v1.0.0 发布内容可用 CHANGELOG.md 查看版本记录。三大模块各自独立、可单独集成模块核心能力一句话理解Agent 加密身份PKIEd25519 密钥对、组织 CA 签发证书、CSR 流程、挑战-响应验证给每个 Agent 发一张加密身份证范围执行令牌工具白名单 数值参数上下界 Ed25519 签名 一次性消费给每次任务发一张限定用途的临时通行证哈希链审计三层审计L1 业务 / L2 执行 / L3 合规 SHA-256 链式校验一本改不了账的不可篡改日志对应的服务实现分别位于 src/orgkernel/services/agent_identity_service.py、src/orgkernel/services/execution_token_service.py 与 src/orgkernel/services/audit_chain_service.py密码学基础工具在 src/orgkernel/crypto_utils.py。设计上值得注意的细节执行令牌已内置boundary_snapshot_id外键见 src/orgkernel/models.py提前为阶段二/三的任务边界快照预留了数据锚点——路线图与代码库是同步演进的。 阶段二8 状态任务生命周期规划中这是路线图里最骨架级的一块Mission 任务状态机将任务从创建到关闭的每一步都变成受控、可审计的显式状态转移CREATED → PLANNING → WAITING_APPROVAL → APPROVED ↓ reject/close CLOSED终态 APPROVED → PENDING_EXECUTION → IN_PROGRESS → EXECUTED → CLOSED8 个状态的关键规则详见 README.md 的完整转移表非法转移直接报错任何不符合状态机的跳转都会抛出InvalidStateTransitionError杜绝跳步执行快捷通道有明确条件L0 级 Agent 可在PLANNING阶段直接自审批进入APPROVED支持回滚IN_PROGRESS可回滚到WAITING_APPROVAL重新走审批升级即合规只有escalate()会写入 L3 合规审计层其余关闭动作只写 L2审批时固化边界任务批准的那一刻策略、权限、数据约束会被拍照固化为 MissionBoundary 快照之后策略变更不影响已批准任务所有状态转移都自动落入 L2 执行审计层——任务走到哪一步、谁批准的、何时回滚全程可追溯 阶段三策略引擎、工具网关、权限图与数据分类器规划中阶段三是功能密度最高的阶段一次性补齐 4 个模块构成完整的三重审查防线 工具网关Tool Gateway每次外部工具调用前强制执行5 项网关检查令牌有效、CA 签名正确、agent_id匹配、工具在范围内、工具未被禁用。运行时拦截令牌嫁接Token Grafting攻击返回 ALLOWED / BLOCKED / PARTIAL。⚖️ 策略引擎Policy Engine声明式策略管理支持6 种策略类型工具限制TOOL_RESTRICTION、数据访问DATA_ACCESS、速率限制RATE_LIMIT、支出上限SPEND_LIMIT、时间限制TIME_RESTRICTION与自定义CUSTOM。策略带版本历史和审计轨迹在任务审批时求值自动派生出禁用工具清单、时间窗口、支出限额和双审要求。️ 权限图Authority Graph把组织架构建模为可遍历的图负责三件事将 Agent 映射到组织单元确定L0–L5 审批级别从无需审批到董事会级构建多级审批链解析支出权限决定任务授权的额度边界️ 数据分类器Data Classifier基于规则将任务要访问的数据源分为PUBLIC → INTERNAL → CONFIDENTIAL → SECRET → TOP_SECRET五级并生成数据范围约束写入 MissionBoundary——高敏数据天然触发更高级别的审批。三个模块的输出最终在审批时汇合冻结进同一个MissionBoundary再由ExecutionTokenService.mint()签发带完整边界的执行令牌 ️ 阶段四完整数据库持久化与版本历史规划中阶段四会把前面所有模块的状态任务、策略版本、权限图版本、边界快照完整持久化并引入版本历史能力。持久层已基于 SQLAlchemy Async 打好地基支持PostgreSQL / MySQL / SQLite三种后端驱动见 pyproject.toml 的 optional-dependencies数据库初始化入口在 src/orgkernel/database.py。版本快照的字段设计已经就位MissionBoundary将记录authority_graph_version与policy_engine_version保证任何时候都能回答这次审批依据的是哪个版本的策略和权限图。⚡ 阶段五优化与迭代规划中收尾阶段聚焦性能、可观测性与生态打磨。项目对社区持续开放贡献流程见 CONTRIBUTING.md安全漏洞走独立披露渠道见 SECURITY.md路线图细节欢迎在仓库 Issue 中讨论。 现在就能用上什么阶段一的 27 个 REST 端点已经可用FastAPI 路由器可直接挂载src/orgkernel/pyapi/router.py覆盖身份签发/吊销、令牌铸造/范围校验、审计链初始化/完整性验证等全部核心操作。本地安装只需pip install orgkernel[postgres]从能证明 Agent 是谁到能管住 Agent 每一步OrgKernel 的 5 大阶段规划给出了清晰路径——如果你正在构建企业级 AI Agent 平台值得重点跟进阶段二的状态机与阶段三的策略引擎落地 【免费下载链接】OrgKernelOpen-source trust layer for AI agents — cryptographic agent identity (Ed25519), instance-scoped execution tokens, SHA-256 hash-chained audit logging, and enterprise SSO/SCIM federation. The security foundation powering every agent in the Metaprise AURA platform.项目地址: https://gitcode.com/gh_mirrors/or/OrgKernel创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考