Sobre el proyecto
OpenFab es una "fábrica de software" de código abierto: entra lenguaje natural, sale software confiable. Toma una especificación en lenguaje llano y produce un producto funcional donde cada artefacto lleva una compilación reproducible, procedencia firmada y atribución de IA/Humanos, ejecutándose sobre una base de agentes intercambiable y una forja intercambiable. Compone estándares abiertos existentes (SLSA, in-toto, Sigstore, DID) en lugar de inventar otros nuevos; el valor duradero que se afirma es la canalización integrada más la memoria de proceso y decisiones que emite.
El repositorio es el MVP construido a mano de la Fase 0 (v0.1, con una compilación v0.3 descrita en el README), escrito en Rust. La documentación apunta a una descripción general, un delta de propuesta de valor frente a herramientas existentes, un diseño/PRD del MVP y una guía para contribuidores AGENTS.md.
Flujo de trabajo: la base LLM convierte una intención en lenguaje natural en una especificación versionada más criterios de aceptación verificables por máquina; la base escribe la aplicación; las comprobaciones de aceptación se ejecutan en un sandbox con control de políticas; una atestación in-toto/SLSA con un predicado `openfab/generation` se firma con did:key; la procedencia se confirma en el repositorio; se abre un PR; una puerta de confianza bloquea la fusión hasta la aprobación de N-de-M mantenedores; luego `openfab verify` vuelve a comprobar firmas, aceptación registrada y aprobación. Un comando de retroalimentación incorpora notas humanas en la especificación v→v+1.
Interfaces: una interfaz web (`openfab serve`, también disponible como demostración en navegador sin instalación) y una CLI con comandos que incluyen run, attest, signoff, verify, verify-file, feedback, maintainer-add, reputation y list. `openfab attest` firma y controla código que una fábrica externa de agentes de IA ya produjo, sin generación.
Arquitectura: un Core independiente de base/forja (spec, identity, provenance, sbom, trust, reputation, conformance), puertos (BasePort, ForgePort) y adaptadores. Se enumeran seis bases (claude, codex, AgentScope, HiClaw, agent-chat, OpenHands) y cuatro forjas (GitHub, Forgejo, Gitea, GitCode), con instancias locales sin conexión cuando faltan credenciales. El README indica que pasan 51 pruebas con fmt y clippy limpios, y documenta limitaciones honestas de la v0.1 con sustituciones de producción nombradas (p. ej., Sigstore, OPA, Podman/gVisor, Syft, Nix). Licencia Apache-2.0.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.