इस प्रोजेक्ट के बारे में

## अवलोकन GIF (Governed Intelligence Framework) AI टूल इनवोकेशन के लिए एक गवर्नेंस रनटाइम है। किसी एजेंट ने क्या किया, इसे बाद में लॉग करने के बजाय, यह किसी भी टूल के निष्पादित होने से पहले MCP (Model Context Protocol) लेयर पर नीति लागू करता है। प्रोजेक्ट समस्या को रिकॉर्ड्स के बजाय ट्रैजेक्टरीज़ के रूप में प्रस्तुत करता है: एक अकेला एजेंट सेकंडों में असंबंधित डेटा स्रोतों पर हजारों व्यक्तिगत रूप से अनुमत क्वेरीज़ जारी कर सकता है, और समग्र से निकाला गया अनुमान स्वयं एक उल्लंघन हो सकता है जिसे रिकॉर्ड-स्तरीय गवर्नेंस मानक नहीं पकड़ पाते। ## यह क्या करता है जब कोई AI एजेंट किसी टूल को इनवोक करता है, तो GIF: 1. पर्सोना की जाँच करता है — क्या गवर्नेंस पहचान सक्रिय है, अपनी वैधता विंडो के भीतर है, और टूल को कॉल करने की अनुमति रखती है। 2. स्कोप लागू करता है — पर्सोना के घोषित स्कोप से बाहर के कॉल अस्वीकार किए जाते हैं और सामान्य त्रुटियों के बजाय प्रथम-श्रेणी गवर्नेंस इवेंट के रूप में दर्ज किए जाते हैं। 3. संयोजन नीतियों का मूल्यांकन करता है — अडॉप्टर टूल हैंडलर निष्पादन से पहले GIF-प्रदत्त मूल्यांकनकर्ता को कॉल करते हैं; यदि वर्तमान सत्र में छुए गए डेटा स्रोतों का सेट घोषित संवेदनशीलता सीमा पार कर जाता है, तो उस संयोजन को पूरा करने वाला कॉल ब्लॉक कर दिया जाता है। README का उदाहरण: वित्तीय रिकॉर्ड, HR रिकॉर्ड और संचार मेटाडेटा अलग-अलग अनुमत हो सकते हैं, लेकिन अलग-अलग कॉलों में उनका जॉइन अनुमत नहीं हो सकता। 4. सब कुछ रिकॉर्ड करता है — अनुमत कॉल, अस्वीकृतियाँ और सत्र, डेटाबेस स्तर पर INSERT-ओनली अनुमतियों के साथ। ## मुख्य अवधारणाएँ - **पर्सोना**: एक गवर्नेंस पहचान जिसमें आवश्यक, नॉन-नलेबल घोषित उद्देश्य, स्पष्ट टूल स्कोप, समय-सीमा वैधता और एक प्रत्यायोजन श्रृंखला होती है। AI कार्रवाई से पहले मानव प्रशासकों द्वारा बनाई जाती है। - **स्कोप**: अनुमत क्रियाओं की एक प्रगणित सूची; इसके बाहर के टूल कॉल नहीं किए जा सकते। - **स्कोप उल्लंघन**: एक प्रथम-श्रेणी गवर्नेंस रिकॉर्ड, जिसे इस बात के प्रमाण के रूप में वर्णित किया गया है कि सीमा ने काम किया। - **संयोजन नीति**: एक घोषित नियम कि किसी सत्र में एक साथ एक्सेस किए गए डेटा स्रोतों का एक विशिष्ट सेट एक सीमा का गठन करता है। GIF स्कीमा, एक सक्रिय-नीति मूल्यांकनकर्ता और फेल-क्लोज़्ड सेमेन्टिक्स प्रदान करता है। v0.1 मूल्यांकनकर्ता फर्स्ट-मैच नीति समाधान का उपयोग करता है; संपूर्ण मूल्यांकन को v0.2 ट्रैजेक्टरी आइटम के रूप में सूचीबद्ध किया गया है। - **ऑडिट ट्रेल**: डेटाबेस अनुमति स्तर पर INSERT-ओनली — एप्लिकेशन रोल ऑडिट रिकॉर्ड को UPDATE या DELETE नहीं कर सकता। - **प्रत्यायोजन श्रृंखला**: चाइल्ड पर्सोना पैरेंट स्कोप के सख्त सबसेट रखते हैं, ताकि सब-एजेंट क्रियाएँ मूल प्रशासनिक प्राधिकरण तक ट्रेस हो सकें। ## आर्किटेक्चर दो Docker कंटेनर: PostgreSQL 16 और एक Node.js MCP सर्वर। क्लाइंट MCP सर्वर पर POST करते हैं, जो पर्सोना को मान्य करता है, स्कोप लागू करता है, और टूल को डिस्पैच करता है; PostgreSQL में personas, sessions, audit_events और scope_violations रहते हैं। संयोजन-नीति मूल्यांकनकर्ता को एक प्रिमिटिव के रूप में उजागर किया गया है जिसे अडॉप्टर टूल सर्वर अपने स्वयं के डिस्पैच पॉइंट्स पर इनवोक करते हैं। प्रवर्तन इंजन एक इम्पोर्टेबल पैकेज (`gif-enforcement`) के रूप में शिप होता है, जो एक वर्शन्ड git डिपेंडेंसी के रूप में पंजीकृत है, ताकि अडॉप्टर GIF स्रोत को संशोधित किए बिना डोमेन टूल जोड़ सकें। ## ऑडिट अखंडता ऑडिट रिकॉर्ड डेटाबेस लेयर पर हैश-चेन्ड होते हैं: एक ट्रिगर कैनोनिकल बाइट फॉर्म पर SHA-256 डाइजेस्ट की गणना करता है और उसे पिछली पंक्ति के डाइजेस्ट से लिंक करता है, ताकि बाद में किया गया परिवर्तन या विलोपन चेन को तोड़ दे। एक वेरिफायर CLI पार्टीशनों पर चलता है, डाइजेस्ट की पुनर्गणना करता है, और बेमेल तथा चेन ब्रेक की रिपोर्ट करता है। कैनोनिकल फॉर्म और सत्यापन प्रक्रिया एक अलग Tamper-Evident Audit Record Contract रिपॉजिटरी में निर्दिष्ट हैं (कैनोनिकल फॉर्म `audit-record-contract/1`, मूल रूप से MCP को SEP-3004 के रूप में प्रस्तुत), जिसके लिए GIF संदर्भ कार्यान्वयन है। रिपॉजिटरी में एक मिरर किया गया वेक्टर सेट मौजूद है; README बताता है कि `npm run vectors` से 26 वेक्टर पास होने की अपेक्षा है। ## त्वरित शुरुआत पूर्वापेक्षाएँ Docker Engine 24+, Docker Compose v2 और Git हैं। दस्तावेज़ित प्रवाह `v0.2.4` टैग को क्लोन करता है, `.env.example` को कॉपी करते हुए प्लेसहोल्डर सीक्रेट को हटाता है, एक जनरेट किया गया `IDENTITY_HMAC_SECRET` जोड़ता है, वास्तविक पासवर्ड सेट करता है, और `docker compose up -d --build` चलाता है। डेटाबेस रोल, स्कीमा और माइग्रेशन स्वचालित रूप से इनिशियलाइज़ करता है। यदि HMAC सीक्रेट प्लेसहोल्डर बना रहता है या 32 बाइट्स से छोटा है तो MCP सर्वर शुरू होने से इनकार कर देता है। दोनों प्रकाशित पोर्ट डिफ़ॉल्ट रूप से `127.0.0.1` से बंधे होते हैं; `GIF_BIND_ADDR` इसे विस्तृत करता है, और एक प्रोडक्शन परिनियोजन रनबुक संदर्भित है। MCP एंडपॉइंट ब्राउज़र `Origin` हेडर को मान्य करता है, और `GIF_ALLOWED_ORIGINS` में सूचीबद्ध न होने वाले अमान्य ओरिजिन के लिए 403 देता है; बिना Origin हेडर वाले क्लाइंट अप्रभावित रहते हैं। स्वास्थ्य जाँच `GET /health` के माध्यम से की जाती है। ## वर्तमान स्थिति README `v0.2.4` को पिन करने की अनुशंसा करता है, जो MCP SDK 2.0 सब्सट्रेट पर चलता है और v0.2 गवर्नेंस-सत्र सेमेन्टिक्स रखता है: `session_start` द्वारा मिंट किए गए स्पष्ट `gif_session_id` हैंडल, कॉलर-चालित समापन और वॉल-क्लॉक TTL। कोर प्रवर्तन को पूर्ण बताया गया है और वास्तविक PostgreSQL 16 इंस्टेंस के विरुद्ध एंड-टू-एंड मान्य किया गया है, जिसमें इंटीग्रेशन सूट और कन्फर्मेंस परिदृश्य हर कमिट पर CI के माध्यम से चलते हैं, और पूरे समय TypeScript स्ट्रिक्ट मोड रहता है। शिप की गई क्षमताओं में पर्सोना लाइफसाइकिल, Streamable HTTP ट्रांसपोर्ट के साथ MCP प्रवर्तन लेयर, चेन-वेरिफायर CLI के साथ अपेंड-ओनली हैश-चेन्ड ऑडिट ट्रेल, स्कोप उल्लंघन पहचान, प्रत्यायोजन श्रृंखला प्रवर्तन, सत्र प्रबंधन, टूल रजिस्ट्री और रजिस्ट्री-चालित डिस्पैच, प्रवर्तन पैकेजिंग, संयोजन नीति प्रिमिटिव, और HMAC पहचान टोकन के माध्यम से प्रोविज़नर पहचान बाइंडिंग शामिल हैं। रिटायर्ड MCP SDK v1 सब्सट्रेट पर एक लीगेसी `v0.1.0` रिलीज़ अब अनुशंसित नहीं है: इसमें SQL-आइडेंटिफ़ायर हार्डनिंग का अभाव है (एडवाइज़री GHSA-47gp-w74f-grvr) और इसे कोई बैकपोर्ट नहीं मिलता। README बताता है कि इंजेक्शन `v0.2.0-rc.1` तक के टैग को प्रभावित करता है, `v0.2.0-rc.2` पहला पैच किया गया टैग है, और मौजूदा अडॉप्टरों को एक माइग्रेशन दस्तावेज़ की ओर इंगित करता है। बाहरी टाइमस्टैम्पिंग एंकर, रेस्ट पर एन्क्रिप्शन, मल्टी-टेनेंट ऑपरेशनल हार्डनिंग और प्रति-स्कोप ऑडिट चेन को कवर करने वाला एक अनुपालन हार्डनिंग रोडमैप उत्पाद अवलोकन में दस्तावेज़ित है। ## दस्तावेज़ीकरण और लाइसेंस रिपॉजिटरी में एक सरल-भाषा गाइड, एक उत्पाद अवलोकन, एक कोडबेस वॉकथ्रू, आर्किटेक्चर आरेख, एक सीक्रेट्स दस्तावेज़, योगदानकर्ता और अडॉप्टर रनबुक, और चलाने योग्य कन्फर्मेंस वेक्टर शामिल हैं। Apache License 2.0 के तहत लाइसेंस प्राप्त; कॉपीराइट 2026 Notboatanchor Labs LLC।