一个专注于硬件级安全与零信任隔离的开源工具框架

Reddit r/ArtificialInteligence 工具

摘要

Maturana 是一个开源 AI 代理工具框架,利用硬件虚拟化(Linux 上的 Firecracker,Windows 上的 Hyper-V)实现安全的零信任隔离。它具备出口代理、用于即时创建工具的内部 WASM 引擎、内置知识图谱,并支持 Claude Code、Codex CLI 和 OpenCode 等代理。

大家好,我正在构建一个面向安全与零信任的开源 AI 代理工具框架。 它运行于 Linux 和 Windows,分别使用 Firecracker 和 Hyper-V 作为隔离机制。 该框架基于以下原则构建: - 安全设计。代理通过真正的硬件虚拟化隔离,而不仅仅是容器(Windows 上使用 Hyper-V,Linux 上使用 Firecracker/KVM)。 - 零信任。Pipelock 确保 API 密钥和信用卡号等机密不被代理访问。出口代理精确控制代理能与哪些系统通信。 - 构建一切。Maturana 构建于 Codex 之上并为其服务。从代理创建到工具和技能,所有内容都以技能形式开发,并通过 Codex 内的提示完成。不过,Codex 并非强制要求——你可以直接使用 CLI。Maturana 还提供友好的 TUI 和 Web 界面用于管理代理。 - 自我进化。内部 WASM 引擎让代理能够即时构建自己的工具,并安全地运行在沙箱中。 - 共享知识。Maturana 内置知识图谱,代理使用它而非 markdown 文件。 - 轻量快速。Maturana 使用 Rust 编写,从一开始就采用模块化核心。技能是对核心的扩展,运行在 Codex/Codex CLI 中。 在虚拟机内运行的代理目前支持 Claude Code、Codex CLI 和 OpenCode。 我的计划是逐步增加对其他框架和自托管模型的支持。 不过,运行 Maturana 并不需要 Codex。 我仍处于早期开发阶段,非常希望能从构建或使用代理的人那里获得反馈,以便让它更易用、更安全。 我知道目前已有不少工具框架项目。NanoClaw 试图用 Docker 解决安全问题,但我对其安全模型以及与 Claude 的绑定并不完全满意。因此有了这个项目。 如果有人有兴趣测试、贡献,或者只是想检查一下架构的合理性,我很乐意交流。 我也很看重关于如何改善安全态势的建议。 源代码可在此处找到:https://github.com/ajensenwaud/maturana 祝好,Anders
查看原文

相似文章

GetMCP:AI 代理的零信任

Reddit r/AI_Agents

GetMCP 是一个可自托管的开源工具,通过提供每请求审计、每代理撤销、策略执行和 API 调用的人工介入审批,为 AI 代理带来零信任安全。它根据 OpenAPI 规范生成 MCP 服务器,并作为具有防篡改审计日志的流式代理运行。