一个专注于硬件级安全与零信任隔离的开源工具框架
摘要
Maturana 是一个开源 AI 代理工具框架,利用硬件虚拟化(Linux 上的 Firecracker,Windows 上的 Hyper-V)实现安全的零信任隔离。它具备出口代理、用于即时创建工具的内部 WASM 引擎、内置知识图谱,并支持 Claude Code、Codex CLI 和 OpenCode 等代理。
大家好,我正在构建一个面向安全与零信任的开源 AI 代理工具框架。
它运行于 Linux 和 Windows,分别使用 Firecracker 和 Hyper-V 作为隔离机制。
该框架基于以下原则构建:
- 安全设计。代理通过真正的硬件虚拟化隔离,而不仅仅是容器(Windows 上使用 Hyper-V,Linux 上使用 Firecracker/KVM)。
- 零信任。Pipelock 确保 API 密钥和信用卡号等机密不被代理访问。出口代理精确控制代理能与哪些系统通信。
- 构建一切。Maturana 构建于 Codex 之上并为其服务。从代理创建到工具和技能,所有内容都以技能形式开发,并通过 Codex 内的提示完成。不过,Codex 并非强制要求——你可以直接使用 CLI。Maturana 还提供友好的 TUI 和 Web 界面用于管理代理。
- 自我进化。内部 WASM 引擎让代理能够即时构建自己的工具,并安全地运行在沙箱中。
- 共享知识。Maturana 内置知识图谱,代理使用它而非 markdown 文件。
- 轻量快速。Maturana 使用 Rust 编写,从一开始就采用模块化核心。技能是对核心的扩展,运行在 Codex/Codex CLI 中。
在虚拟机内运行的代理目前支持 Claude Code、Codex CLI 和 OpenCode。
我的计划是逐步增加对其他框架和自托管模型的支持。
不过,运行 Maturana 并不需要 Codex。
我仍处于早期开发阶段,非常希望能从构建或使用代理的人那里获得反馈,以便让它更易用、更安全。
我知道目前已有不少工具框架项目。NanoClaw 试图用 Docker 解决安全问题,但我对其安全模型以及与 Claude 的绑定并不完全满意。因此有了这个项目。
如果有人有兴趣测试、贡献,或者只是想检查一下架构的合理性,我很乐意交流。
我也很看重关于如何改善安全态势的建议。
源代码可在此处找到:https://github.com/ajensenwaud/maturana
祝好,Anders
相似文章
我开源了AI代理的“适配层”:使用受管控的MCP工具(浏览器、编辑器、密钥管理器)运行Claude Code/Codex/Gemini
开源了一个桌面工作空间,为AI编码代理提供受管控的运行时环境,包含100多个MCP工具、RBAC权限控制以及一个可自我演化的工具箱。
GetMCP:AI 代理的零信任
GetMCP 是一个可自托管的开源工具,通过提供每请求审计、每代理撤销、策略执行和 API 调用的人工介入审批,为 AI 代理带来零信任安全。它根据 OpenAPI 规范生成 MCP 服务器,并作为具有防篡改审计日志的流式代理运行。
Mantis Skills:用于构建安全审查工具集的可移植工具包(GitHub 仓库)
Mantis Skills 是 Google 推出的可移植工具包,用于通过 Coding Agents 构建安全审查工具集,可在多种代码库中实现自动化漏洞检测、复现和修复。
远程代理管理器
用于远程管理和控制AI代理的工具
构建了一个带成本控制与原生 MCP 支持的 Agentic Harness
Agentic Harness 是一个新的开源 Python 基础设施,可将 YAML 文件转换为可执行的智能体工作流,特点包括 Markdown 审计日志、预置专家、成本护栏、原生 MCP 支持和本地模型集成。