Sobre o projeto
OpenFab é uma "software fab" de código aberto: entra linguagem natural, sai software confiável. Ela pega uma especificação em linguagem simples e produz um produto funcional onde cada artefato carrega um build reproduzível, proveniência assinada e atribuição de IA/Humana, rodando sobre uma base de agente intercambiável e um forge intercambiável. Ela compõe padrões abertos existentes (SLSA, in-toto, Sigstore, DID) em vez de inventar novos; o valor durável alegado é o pipeline integrado mais a memória de processo e de decisões que ele emite.
O repositório é o MVP Phase-0 construído à mão (v0.1, com um build v0.3 descrito no README), escrito em Rust. A documentação aponta para uma visão geral, um delta de proposta de valor em relação a ferramentas existentes, um design/PRD do MVP e um guia de contribuidor AGENTS.md.
Fluxo de trabalho: uma intenção em linguagem natural é transformada pela base LLM em uma especificação versionada mais critérios de aceitação verificáveis por máquina; a base escreve o app; as verificações de aceitação rodam em um sandbox com controle de políticas; uma atestação in-toto/SLSA com um predicado `openfab/generation` é assinada com did:key; a proveniência é commitada no repositório; um PR é aberto; um portão de confiança bloqueia o merge até a aprovação de N-de-M mantenedores; então `openfab verify` recheca assinaturas, aceitação registrada e aprovação. Um comando de feedback incorpora notas humanas na especificação v→v+1.
Interfaces: uma UI web (`openfab serve`, também disponível como demo de navegador sem instalação) e uma CLI com comandos incluindo run, attest, signoff, verify, verify-file, feedback, maintainer-add, reputation e list. `openfab attest` assina e controla código que uma fábrica externa de agentes de IA já produziu, sem geração.
Arquitetura: um Core independente de base/forge (spec, identidade, proveniência, sbom, confiança, reputação, conformidade), portas (BasePort, ForgePort) e adaptadores. Seis bases são listadas (claude, codex, AgentScope, HiClaw, agent-chat, OpenHands) e quatro forges (GitHub, Forgejo, Gitea, GitCode), com instâncias locais offline quando credenciais estão ausentes. O README afirma que 51 testes passam com fmt e clippy limpos, e documenta limitações honestas da v0.1 com substituições de produção nomeadas (por exemplo, Sigstore, OPA, Podman/gVisor, Syft, Nix). Licenciado sob Apache-2.0.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.