Об этом проекте

Tenuo — это система авторизации на основе возможностей, предназначенная для AI-агентов. Она выдаёт подписанные разрешения, называемые «варрантами», которые определяют, какие инструменты агент может вызывать, при каких ограничениях и на какой срок. Каждый варрант привязан к конкретному открытому ключу, что делает скопированные варранты бесполезными без соответствующего закрытого ключа. Проверка выполняется локально и офлайн, занимая менее 50 микросекунд. Ключевые возможности: - **Варранты, привязанные к держателю**: каждый вызов несёт подпись держателя варранта над варрантом, инструментом, точными аргументами и коротким временным окном. - **Вычитающее делегирование**: делегированные варранты могут только сужать возможности — отбрасывать инструменты, ужесточать ограничения или сокращать срок действия — но никогда не расширять их. Это предотвращает повышение привилегий при переходах делегирования. - **Устойчивость к инъекциям промптов**: проверки авторизации выполняются на границе инструмента по реальным аргументам, независимо от поведения модели. - **Семантические ограничения**: 11 типов ограничений интерпретируют аргументы так же, как нижестоящие системы, избегая расхождений при общем сопоставлении строк. - **Подписанные квитанции авторизации**: опциональные доказательства того, почему вызов был разрешён или отклонён. Tenuo интегрируется в нескольких точках контроля: внутри сред выполнения агентов (функции Python, OpenAI, LangChain, LangGraph, Google ADK, CrewAI, AutoGen, Rust), на серверах инструментов MCP, на границах API/сервисов (FastAPI, sidecar, шлюз, Kubernetes), в долговременных рабочих процессах (Temporal) и при передаче агентов (A2A, стеки варрантов MCP). Доступные SDK включают Python (3.9–3.14), TypeScript (бета, Node 20+) и Rust. Ядро лицензировано под Apache-2.0 и может размещаться самостоятельно, с опциональным Tenuo Cloud, предлагающим управляемые функции контрольной плоскости, такие как отзыв, наблюдаемость и мультитенантная выдача варрантов. Проект включает интерактивную лабораторию безопасности (AI Agent Delegation Security Lab) с шестью агентами и сценарием вредоносного агента, а также варианты развёртывания в Docker и Kubernetes. Формат токенов и протокол делегирования стандартизируются в рабочей группе IETF OAuth, а основные правила ослабления формально верифицированы с помощью Alloy и Z3.