☰
OrgKernel路线图前瞻:8状态任务生命周期、策略引擎与权限图的5大阶段规划
2026/10/2 7:02:03 网站建设 项目流程

OrgKernel路线图前瞻:8状态任务生命周期、策略引擎与权限图的5大阶段规划

【免费下载链接】OrgKernelOpen-source trust layer for AI agents — cryptographic agent identity (Ed25519), instance-scoped execution tokens, SHA-256 hash-chained audit logging, and enterprise SSO/SCIM federation. The security foundation powering every agent in the Metaprise AURA platform.项目地址: https://gitcode.com/gh_mirrors/or/OrgKernel

OrgKernel是面向 AI Agent 的开源信任层(Trust Layer)项目:它提供基于 Ed25519 的加密 Agent 身份、实例级执行令牌、SHA-256 哈希链审计日志与企业 SSO/SCIM 联邦能力。本文将完整前瞻它的 5 大阶段路线图——从已交付的三大密码学原语,到即将落地的 8 状态任务生命周期、策略引擎与权限图,帮你快速看懂这个 Agent 安全基础设施的演进方向 🧭

🏁 阶段一:三大核心原语(已交付)

阶段一已完成,对应 v1.0.0 发布内容,可用 CHANGELOG.md 查看版本记录。三大模块各自独立、可单独集成:

模块核心能力一句话理解
Agent 加密身份(PKI)Ed25519 密钥对、组织 CA 签发证书、CSR 流程、挑战-响应验证给每个 Agent 发一张"加密身份证"
范围执行令牌工具白名单 + 数值参数上下界 + Ed25519 签名 + 一次性消费给每次任务发一张"限定用途的临时通行证"
哈希链审计三层审计(L1 业务 / L2 执行 / L3 合规)+ SHA-256 链式校验一本"改不了账"的不可篡改日志

对应的服务实现分别位于 src/orgkernel/services/agent_identity_service.py、src/orgkernel/services/execution_token_service.py 与 src/orgkernel/services/audit_chain_service.py,密码学基础工具在 src/orgkernel/crypto_utils.py。

设计上值得注意的细节:执行令牌已内置boundary_snapshot_id外键(见 src/orgkernel/models.py),提前为阶段二/三的"任务边界快照"预留了数据锚点——路线图与代码库是同步演进的。

🔄 阶段二:8 状态任务生命周期(规划中)

这是路线图里最"骨架级"的一块:Mission 任务状态机,将任务从创建到关闭的每一步都变成受控、可审计的显式状态转移:

CREATED → PLANNING → WAITING_APPROVAL → APPROVED ↓ reject/close CLOSED(终态) APPROVED → PENDING_EXECUTION → IN_PROGRESS → EXECUTED → CLOSED

8 个状态的关键规则(详见 README.md 的完整转移表):

  • 非法转移直接报错:任何不符合状态机的跳转都会抛出InvalidStateTransitionError,杜绝"跳步执行"
  • 快捷通道有明确条件:L0 级 Agent 可在PLANNING阶段直接自审批进入APPROVED
  • 支持回滚:IN_PROGRESS可回滚到WAITING_APPROVAL重新走审批
  • 升级即合规:只有escalate()会写入 L3 合规审计层,其余关闭动作只写 L2
  • 审批时固化边界:任务批准的那一刻,策略、权限、数据约束会被"拍照"固化为 MissionBoundary 快照,之后策略变更不影响已批准任务

所有状态转移都自动落入 L2 执行审计层——任务"走到哪一步、谁批准的、何时回滚",全程可追溯 🔍

🧩 阶段三:策略引擎、工具网关、权限图与数据分类器(规划中)

阶段三是功能密度最高的阶段,一次性补齐 4 个模块,构成完整的"三重审查"防线:

🚪 工具网关(Tool Gateway)

每次外部工具调用前强制执行5 项网关检查:令牌有效、CA 签名正确、agent_id匹配、工具在范围内、工具未被禁用。运行时拦截"令牌嫁接(Token Grafting)"攻击,返回 ALLOWED / BLOCKED / PARTIAL。

⚖️ 策略引擎(Policy Engine)

声明式策略管理,支持6 种策略类型:工具限制(TOOL_RESTRICTION)、数据访问(DATA_ACCESS)、速率限制(RATE_LIMIT)、支出上限(SPEND_LIMIT)、时间限制(TIME_RESTRICTION)与自定义(CUSTOM)。策略带版本历史和审计轨迹,在任务审批时求值,自动派生出禁用工具清单、时间窗口、支出限额和双审要求。

🕸️ 权限图(Authority Graph)

把组织架构建模为可遍历的图,负责三件事:

  • 将 Agent 映射到组织单元,确定L0–L5 审批级别(从无需审批到董事会级)
  • 构建多级审批链
  • 解析支出权限,决定任务授权的额度边界

🏷️ 数据分类器(Data Classifier)

基于规则将任务要访问的数据源分为PUBLIC → INTERNAL → CONFIDENTIAL → SECRET → TOP_SECRET五级,并生成数据范围约束写入 MissionBoundary——高敏数据天然触发更高级别的审批。

三个模块的输出最终在审批时汇合,冻结进同一个MissionBoundary,再由ExecutionTokenService.mint()签发带完整边界的执行令牌 📦

🗄️ 阶段四:完整数据库持久化与版本历史(规划中)

阶段四会把前面所有模块的状态(任务、策略版本、权限图版本、边界快照)完整持久化,并引入版本历史能力。持久层已基于 SQLAlchemy Async 打好地基,支持PostgreSQL / MySQL / SQLite三种后端(驱动见 pyproject.toml 的 optional-dependencies),数据库初始化入口在 src/orgkernel/database.py。

版本快照的字段设计已经就位:MissionBoundary将记录authority_graph_version与policy_engine_version,保证任何时候都能回答"这次审批依据的是哪个版本的策略和权限图"。

⚡ 阶段五:优化与迭代(规划中)

收尾阶段聚焦性能、可观测性与生态打磨。项目对社区持续开放贡献(流程见 CONTRIBUTING.md),安全漏洞走独立披露渠道(见 SECURITY.md),路线图细节欢迎在仓库 Issue 中讨论。

🚀 现在就能用上什么?

阶段一的 27 个 REST 端点已经可用,FastAPI 路由器可直接挂载(src/orgkernel/pyapi/router.py),覆盖身份签发/吊销、令牌铸造/范围校验、审计链初始化/完整性验证等全部核心操作。本地安装只需:

pip install orgkernel[postgres]

从"能证明 Agent 是谁"到"能管住 Agent 每一步",OrgKernel 的 5 大阶段规划给出了清晰路径——如果你正在构建企业级 AI Agent 平台,值得重点跟进阶段二的状态机与阶段三的策略引擎落地 📈

【免费下载链接】OrgKernelOpen-source trust layer for AI agents — cryptographic agent identity (Ed25519), instance-scoped execution tokens, SHA-256 hash-chained audit logging, and enterprise SSO/SCIM federation. The security foundation powering every agent in the Metaprise AURA platform.项目地址: https://gitcode.com/gh_mirrors/or/OrgKernel

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询