RuleOak v0.10.2 公共预览版 — AI Agent 的防火墙 + 飞行记录仪 60 秒快速开始

公共预览版 · v0.10.2

RuleOak:AI Agent 的防火墙 + 飞行记录仪

RuleOak 在受支持的 AI agent 或 MCP 工具动作真正执行之前,放置一个确定性的授权边界:可以允许、拒绝、要求人工审批,并把允许决定绑定到一次性执行 grant,同时写入脱敏、可验证的本地证据。

执行前策略执行前审批执行后证据

v0.10.2 的实际接入路径

CLI protect

保护受支持的 stdio/JSON-RPC 工具调用流量;不会检查子进程内部任意行为。

Node.js SDK

使用 createRuleOak()guardTools()guardFunction() 包住显式工具边界。

MCP

支持 stdio wrapper 与 Streamable HTTP gateway 的受支持工具调用。

证据与审批

本地审批、一次性 grant、哈希链证据、checkpoint、evidence bundle 与离线报告。

明确边界

RuleOak 是应用层授权,不是操作系统 sandbox、EDR、反恶意软件、完整 prompt-injection 检测器,也不会控制绕过 RuleOak 的执行路径。v0.10.2 仍是 pre-1.0 公共预览版。