Sobre el proyecto

OpenAPPA es una capa de aplicación de políticas situada entre un agente de IA y sus herramientas. Antes de cada acción, responde si los datos involucrados pueden ir al destino solicitado. El runtime rastrea la sensibilidad y la confianza de la información que el agente lee y aplica ese historial a las llamadas posteriores a herramientas, con el objetivo de evitar que datos sensibles lleguen a herramientas no autorizadas. El sistema usa APPA, Agentic Permissions Policy Algebra, y las políticas se escriben en TOML declarativo. Según el README, las decisiones se producen únicamente a partir del registro de eventos, y el motor no realiza llamadas de red ni de archivos durante la evaluación, por lo que el mismo registro debería producir la misma decisión de forma repetida. Puede integrarse en proceso o ejecutarse como sidecar que inspecciona las llamadas antes de que se ejecuten. Las vías de integración incluyen un plugin de Claude Code para experimentación, un runtime embebible para agentes personalizados, hooks de agentes y uso a nivel de proxy mediante Archestra. El README indica que la versión candidata de Archestra admite Claude Code, Claude Desktop, Cursor, Codex, OpenCode, Copilot CLI, n8n y agentes que se comunican a través de un proxy de LLM. Para el desarrollo de políticas, la CLI de APPA ofrece `appa describe --check` para la validación de la configuración y `appa replay` para comprobar llamadas a herramientas programadas frente a las decisiones esperadas. Estas comprobaciones pueden ejecutarse localmente o añadirse a CI. El proyecto informa evaluaciones en Bench-Corp y AgentThreatBench, incluidos prompts estándar y adversarios. Sus resultados publicados afirman que ningún ataque puntuado tuvo éxito en 1.320 evaluaciones, mientras que la finalización de tareas fue del 88–90%; también se presentan comparaciones con Microsoft FIDES y el modo automático de Claude Code. Estos son resultados de benchmark reportados por el proyecto, no conclusiones verificadas de forma independiente aquí. OpenAPPA está etiquetado como preview y RFC. El README advierte que la configuración y las interfaces de comunicación pueden cambiar sin capas de compatibilidad. El álgebra formal y las garantías de recuperación se describen en un artículo aceptado para un taller de NeurIPS 2026. El repositorio tiene licencia MIT.