这个项目能做什么

Tenuo 是一个面向 AI 代理、基于能力的授权系统。它签发称为“授权令”的签名授权,指定代理可以调用哪些工具、在何种约束下调用以及有效期限。每个授权令都绑定到特定的公钥,因此复制的授权令在没有对应私钥的情况下毫无用处。验证在本地和离线进行,检查在 50 微秒内完成。 主要特性包括: - **持有者绑定授权令**:每次调用都携带授权令持有者对授权令、工具、确切参数和短时间窗口的签名。 - **减法委托**:委托的授权令只能收窄能力——删除工具、收紧约束或缩短有效期——绝不能扩展它们。这防止了跨委托跳转的权限提升。 - **提示注入抵抗**:授权检查在工具边界对真实参数运行,独立于模型行为。 - **语义约束**:11 种约束类型以下游系统的方式解释参数,避免通用字符串匹配的分歧。 - **签名授权回执**:可选地提供调用被允许或拒绝原因的证据。 Tenuo 在多个执行点集成:代理运行时内部(Python 函数、OpenAI、LangChain、LangGraph、Google ADK、CrewAI、AutoGen、Rust)、MCP 工具服务器、API/服务边缘(FastAPI、sidecar、网关、Kubernetes)、持久工作流内部(Temporal)以及代理交接处(A2A、MCP 授权令栈)。 可用的 SDK 包括 Python(3.9-3.14)、TypeScript(测试版,Node 20+)和 Rust。核心采用 Apache-2.0 许可并可自托管,可选的 Tenuo Cloud 提供托管控制平面功能,如撤销、可观测性和多租户授权令签发。 该项目包括一个交互式安全实验室(AI Agent Delegation Security Lab),其中有六个代理和一个恶意代理场景,以及 Docker 和 Kubernetes 部署选项。令牌格式和委托协议正在 IETF OAuth 工作组中标准化,核心衰减规则已使用 Alloy 和 Z3 进行形式化验证。