Sobre o projeto
O OpenAPPA é uma camada de aplicação de políticas colocada entre um agente de IA e suas ferramentas. Antes de cada ação, ele responde se os dados envolvidos podem ir para o destino solicitado. O runtime rastreia a sensibilidade e a confiança das informações que o agente lê e aplica esse histórico às chamadas de ferramentas subsequentes, com o objetivo de impedir que dados sensíveis cheguem a ferramentas não autorizadas.
O sistema usa APPA, Agentic Permissions Policy Algebra, e as políticas são escritas em TOML declarativo. De acordo com o README, as decisões são produzidas apenas a partir do log de eventos, e o motor não faz chamadas de rede ou de arquivo durante a avaliação, portanto o mesmo log deve produzir a mesma decisão repetidamente. Ele pode ser incorporado em processo ou executado como sidecar que inspeciona chamadas antes de serem executadas.
Os caminhos de integração incluem um plugin do Claude Code para experimentação, um runtime incorporável para agentes personalizados, hooks de agente e uso em nível de proxy por meio do Archestra. O README afirma que o release candidate do Archestra oferece suporte a Claude Code, Claude Desktop, Cursor, Codex, OpenCode, Copilot CLI, n8n e agentes que se comunicam por meio de um proxy de LLM.
Para o desenvolvimento de políticas, a CLI do APPA fornece `appa describe --check` para validação de configuração e `appa replay` para verificar chamadas de ferramentas roteirizadas em relação às decisões esperadas. Essas verificações podem ser executadas localmente ou adicionadas ao CI.
O projeto relata avaliações no Bench-Corp e no AgentThreatBench, incluindo prompts padrão e adversariais. Seus resultados publicados afirmam que nenhum ataque pontuado teve sucesso em 1.320 avaliações, enquanto a conclusão de tarefas foi de 88–90%; comparações com o Microsoft FIDES e o modo automático do Claude Code também são apresentadas. Esses são resultados de benchmark relatados pelo projeto, e não conclusões verificadas de forma independente aqui.
O OpenAPPA é rotulado como pré-visualização e RFC. O README alerta que a configuração e as interfaces de comunicação podem mudar sem shims de compatibilidade. A álgebra formal e as garantias de recuperação são descritas em um artigo aceito para um workshop da NeurIPS 2026. O repositório é licenciado sob MIT.
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.