这个项目能做什么
OpenFab 是一个开源“软件工厂”:输入自然语言,输出可信软件。它接收一份通俗语言的规格说明并产出一个可运行的产品,其中每个产物都带有可复现构建、已签名的来源证明以及 AI/人类归属信息,运行在可替换的 agent 基座和可替换的 forge 之上。它组合现有的开放标准(SLSA、in-toto、Sigstore、DID),而非发明新标准;其所声称的持久价值在于集成式流水线以及它所产出的过程与决策记忆。
该仓库是 Phase-0 手工构建的 MVP(v0.1,README 中描述了 v0.3 构建),使用 Rust 编写。文档指向一份概览、一份与现有工具相比的价值主张差异说明、一份 MVP 设计/PRD,以及一份 AGENTS.md 贡献者指南。
工作流:LLM 基座将自然语言意图转化为带版本的规格说明以及可机器检查的验收标准;基座编写应用;验收检查在受策略门控的沙箱中运行;带有 `openfab/generation` 谓词的 in-toto/SLSA 证明使用 did:key 签名;来源证明提交到仓库内;打开一个 PR;信任门禁阻止合并,直到 N-of-M 维护者签署确认;随后 `openfab verify` 重新检查签名、记录的验收以及签署确认。一个反馈命令可将人类备注折叠进规格 v→v+1。
接口:一个 Web UI(`openfab serve`,也可作为免安装浏览器演示使用)以及一个 CLI,其命令包括 run、attest、signoff、verify、verify-file、feedback、maintainer-add、reputation 和 list。`openfab attest` 可对外部 AI agent 工厂已经产出的代码进行签名和门控,而无需生成。
架构:一个与基座/forge 无关的 Core(spec、identity、provenance、sbom、trust、reputation、conformance)、端口(BasePort、ForgePort)以及适配器。列出了六个基座(claude、codex、AgentScope、HiClaw、agent-chat、OpenHands)和四个 forge(GitHub、Forgejo、Gitea、GitCode),并在缺少凭据时提供离线本地实例。README 声明 51 项测试通过,fmt 和 clippy 干净,并记录了 v0.1 的诚实局限以及具名的生产替换方案(例如 Sigstore、OPA、Podman/gVisor、Syft、Nix)。采用 Apache-2.0 许可。
评论
0 人表达喜爱 · 满10人后显示 Deer Point
登录后参与讨论。