RuleOak v0.1.0 — AI Agent 的防火墙 + 飞行记录仪 中文快速开始

中文说明 · 英文主站

RuleOak:AI Agent 的防火墙 + 飞行记录仪

RuleOak v0.1.0 是一个面向开发者的本地优先治理层,用于在 AI agent、CLI、MCP、自动化脚本或内部工具真正执行动作前,进行策略判断、人工审批、证据记录与可回放审计。

执行前策略判断执行中证据记录执行后审计回放

为什么需要

提示词安全不足以约束真实工具调用

当 agent 可以写文件、运行 shell、发送邮件、调用数据库、触发 MCP 工具或修改生产环境时,安全边界不应只写在提示词里。RuleOak 把边界放在动作执行前,用可测试、可版本化、可审计的策略来决定是否允许执行。

把规则移出提示词

将权限和审批规则放入策略文件,方便代码审查、测试和版本管理。

在损害发生前拦截

对高风险动作进行 deny、approval 或 dry run,而不是事后才分析日志。

保留本地证据

用结构化 Evidence JSONL 记录 agent 试图做什么、策略如何判断、最终结果如何。

渐进式接入

先用 CLI 和高风险 demo 评估,再把 @ruleoak/core 嵌入你的 agent runtime 或 adapter。

v0.1.0 提供什么

面向开发者采用的清晰 monorepo 版本

许可证用途
@ruleoak/protocolMIT共享 policy、decision、evidence 和 replay 合约,适合 adapter 与框架之间复用类型。
@ruleoak/coreApache-2.0策略评估、fail-closed 决策、证据记录、审批语义和回放基础能力。
@ruleoak/cliApache-2.0本地 demo、脚本治理、CI 检查和高风险动作实验入口。

定位

中文内容是辅助说明,英文站点仍是全球主站

RuleOak 的主要开发者入口仍然是英文主页、GitHub、npm 包和英文文档。中文页面用于帮助中文开发者快速理解核心价值、安装路径和许可证边界,避免在英文主站中混合中英文造成定位不清。