这个项目能做什么
Orrery 为编码代理提供了以架构师为核心的编排框架,旨在维持人类对开发过程的控制。它通过确保精确的模型锁定、同意写入和故障关闭的安全模型,解决了多代理系统的挑战。该系统定义了四个不同的 AI 角色,即“主体”,每个角色都有特定的工作和模型锁定:
* **Astra**:用于高复杂度任务,如安全逻辑、并发、算法和迁移,锁定到高推理模型。
* **Terra**:用于有界、机械化和明确指定的工作,锁定到标准推理模型。
* **Sol**:只读顾问,提供全新的最终审查,返回 `ship`、`fix-first` 或 `rethink`,但不自行实施修复。
* **Luna**:用于用户可见的 Codex 应用任务的显式选择通道,绝非后备选项。
人类架构师作为“父聊天”,拥有需求、架构、分解、差异审查和验收的所有权。系统将实现委派给 Astra 或 Terra,确保两者互斥。路由受到严格强制;如果未观察到所选通道的模型或工作量,流程将停止。父级通过检查工作树并在 Sol 提供裁决前重新运行验证命令来验证所有更改。
Orrery 的安全模型建立在“模型永远无法选择文件写入位置”的原则之上。目标是派生的,而非提供的,写入操作被列入白名单并针对工作区根目录重新检查。它采用带有单次使用令牌的精确计划、用于用户范围的第二个令牌,并防止静默覆盖文件。崩溃安全的事务和串行化的变更进一步增强了可靠性。该系统还实现了工具表面同意,任何工具描述的更改都需要人类重新批准,从而防止“地毯式撤资”攻击。
它支持 Codex、Cursor、Claude Code、VS Code、GitHub Copilot 和 Kiro 等各种客户端,明确说明每个主机在只读行为和工作量绑定方面能够和不能强制执行的内容。Orrery 提供只读命令(`plan`、`doctor`、`tools:review`)以离线验证其声明,确保透明度和信任。它不适用于单个有界编辑或作为发射后不管的代理,强调人类检查和验证仍然至关重要。
评论
0 评分人数达到10人后显示
登录后参与讨论。