프로젝트 소개
OpenFab은 오픈소스 "소프트웨어 팹"이다. 자연어를 입력하면 신뢰할 수 있는 소프트웨어가 나온다. 평범한 언어로 된 명세를 받아 작동하는 제품을 만들며, 모든 산출물에는 재현 가능한 빌드, 서명된 출처, AI/인간 attribution이 함께 따른다. 이는 교체 가능한 에이전트 베이스와 교체 가능한 forge 위에서 실행된다. 새로운 표준을 발명하는 대신 기존 오픈 표준(SLSA, in-toto, Sigstore, DID)을 조합한다. 주장하는 지속적 가치는 통합된 파이프라인과 그것이 산출하는 프로세스 및 의사결정 메모리에 있다.
이 저장소는 Phase-0 수작업 MVP(v0.1, README에 설명된 v0.3 빌드 포함)이며 Rust로 작성되었다. 문서는 개요, 기존 도구 대비 가치 제안 차이, MVP 설계/PRD, AGENTS.md 기여자 가이드를 가리킨다.
워크플로: 자연어 의도를 LLM 베이스가 버전이 지정된 명세와 기계 검증 가능한 수용 기준으로 바꾼다. 베이스가 앱을 작성한다. 수용 검사는 정책 게이트가 적용된 샌드박스에서 실행된다. `openfab/generation` predicate를 가진 in-toto/SLSA attestation이 did:key로 서명된다. 출처는 저장소 내에 커밋된다. PR이 열린다. 신뢰 게이트가 N-of-M 유지관리자 승인 전까지 병합을 차단한다. 그런 다음 `openfab verify`가 서명, 기록된 수용, 승인을 다시 검사한다. 피드백 명령은 인간의 메모를 명세 v→v+1로 접어 넣는다.
인터페이스: 웹 UI(`openfab serve`, 설치 없는 브라우저 데모로도 제공)와 run, attest, signoff, verify, verify-file, feedback, maintainer-add, reputation, list 등의 명령을 가진 CLI가 있다. `openfab attest`는 외부 AI 에이전트 팩토리가 이미 생성한 코드에 서명하고 게이트를 적용하며, 생성은 하지 않는다.
아키텍처: 베이스/forge 독립적인 Core(spec, identity, provenance, sbom, trust, reputation, conformance), 포트(BasePort, ForgePort), 어댑터로 구성된다. 여섯 개의 베이스(claude, codex, AgentScope, HiClaw, agent-chat, OpenHands)와 네 개의 forge(GitHub, Forgejo, Gitea, GitCode)가 나열되며, 자격 증명이 없을 때는 오프라인 로컬 인스턴스를 사용한다. README는 fmt와 clippy가 깨끗한 상태에서 51개 테스트가 통과한다고 밝히고, v0.1의 한계를 솔직히 문서화하며 명명된 프로덕션 대체품(예: Sigstore, OPA, Podman/gVisor, Syft, Nix)을 제시한다. 라이선스는 Apache-2.0이다.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.