开源项目
decionis/agent-safe-pipeline:为Agent与API动作前置授权边界的开源治理底座
decionis/agent-safe-pipeline
概述
AgentSafe(仓库agent-safe-pipeline)是通用的智能体动作授权治理底座,在任何Agent或API前面放一道权限边界。工作方式:Agent、应用或工具把HTTP请求发给AgentSafe而非目标服务;它把动作捕获为intent,向Decionis控制平面(绑定到确切动作的Independent Execution Authority)请求裁决,然后凭已认领的单次授权把请求精确转发一次、转人工处理或拒绝,每步留下链式记录,代理本身不做决定。安装提供Homebrew、Linux与Docker文档,一条agentsafe proxy --upstream命令即可指向本地上游。Apache-2.0许可,配置CI、CodeQL、密钥扫描与OpenSSF Scorecard;控制平面部署细节未披露。