这个项目能做什么
Verchestra 是一个经过验证的 AI 软件交付框架。它将发现、规划、实施、验证和人工审批转化为可移植、已签名且可审查的交付工作。该项目目前处于 1.0 之前的开发阶段(0.0.0-qualification),并已发布在公共 npm 注册表上。
主要功能包括:
- 可移植执行:已签名的 Execution Package 可由合格的 Claude Code、Codex 或 OpenCode/Qwen 环境恢复执行。
- 效果前策略:在产生外部效果之前,会检查能力、审批、租约和出口规则。
- 只读数据库发现:Probes 使用有界、可审计的只读计划。SAP ASE / Sybase 是一等适配器。
- 证据而非断言:包、交接、报告和发布产物通过摘要绑定其来源证据。
- 人工控制:独立验证和人工审查是明确的工作流状态。
- 安全重复:持久效果、Git 操作、初始化、恢复和分发均设计为幂等收敛。
当前状态:项目处于资格认证阶段。源代码公开,资格认证套件处于活跃状态。已发布的 npm 包安装的是资格认证构建,而非生产版本。
安装与使用:Verchestra 以单个 npm 包的形式发布。安装它无需克隆、无需构建、无需凭据,也无需配置。使用 `npx verchestra --help` 即可开始。该包提供两个等效的二进制文件:`verchestra` 和 `vestra`。
支持的资格认证范围包括 AI 驱动(Claude Code、Codex、OpenCode/Qwen)、只读数据探针(SQLite、MongoDB、MySQL/MariaDB、Oracle、PostgreSQL、SAP ASE/Sybase、SQL Server)、工作区(单一仓库、同址项目、集中式 monorepo 控制、嵌套项目)、证据(已签名包、运行胶囊、恢复包、支持包、来源追溯、TUF 支持的发行输入)以及治理(Cedar 策略、审批、声明、租约、出口控制、独立验证、人工审查)。
Verchestra 不是什么:它不是公开的生产版本,不是托管服务,不传输提供商凭据,不进行未经批准的付费模型调用,不将 CI 视为人工审查,不将同一作者的检查称为独立验证,也不暴露未经验证的命令。
对于在源代码树上工作的开发者,该项目需要 Node 24.14.0 和 pnpm 10.34.5。该仓库包含面向代理的贡献文档、AI 可读文档(llms.txt)以及带有可搜索文档的产品网站。
该项目采用 Apache License 2.0 许可。
评论
0 人表达喜爱 · 满10人后显示 Deer Point
登录后参与讨论。