把规则移出提示词
将权限和审批规则放入策略文件,方便代码审查、测试和版本管理。
RuleOak
为什么需要
当 agent 可以写文件、运行 shell、发送邮件、调用数据库、触发 MCP 工具或修改生产环境时,安全边界不应只写在提示词里。RuleOak 把边界放在动作执行前,用可测试、可版本化、可审计的策略来决定是否允许执行。
将权限和审批规则放入策略文件,方便代码审查、测试和版本管理。
对高风险动作进行 deny、approval 或 dry run,而不是事后才分析日志。
用结构化 Evidence JSONL 记录 agent 试图做什么、策略如何判断、最终结果如何。
先用 CLI 和高风险 demo 评估,再把 @ruleoak/core 嵌入你的 agent runtime 或 adapter。
v0.1.0 提供什么
| 包 | 许可证 | 用途 |
|---|---|---|
@ruleoak/protocol | MIT | 共享 policy、decision、evidence 和 replay 合约,适合 adapter 与框架之间复用类型。 |
@ruleoak/core | Apache-2.0 | 策略评估、fail-closed 决策、证据记录、审批语义和回放基础能力。 |
@ruleoak/cli | Apache-2.0 | 本地 demo、脚本治理、CI 检查和高风险动作实验入口。 |
定位
RuleOak 的主要开发者入口仍然是英文主页、GitHub、npm 包和英文文档。中文页面用于帮助中文开发者快速理解核心价值、安装路径和许可证边界,避免在英文主站中混合中英文造成定位不清。