Evolver

🧬 AI智能体的自适应进化引擎

AI 增强榜 #2

AI智能体的自进化引擎,通过运行时历史分析实现自主改进,采用代理隔离架构确保安全可控的协议约束进化。

收藏
297k
安装
77.5k
版本
1.89.9
CLS 安全性认证2026-07-13
点击查看完整报告 >

使用说明

核心功能

Evolver 是一款面向 AI 智能体的自进化引擎,其核心能力在于运行时历史分析自主代码改进。该系统通过监控智能体的执行轨迹,识别失败模式与性能瓶颈,进而生成并应用优化方案。

显著优势

架构安全设计:采用 Proxy Mailbox 隔离架构,智能体不直接与 EvoMap Hub 通信,所有网络交互通过本地代理(127.0.0.1:19820)中转。这种设计实现了:

  • 认证隔离:智能体不接触 Hub 身份凭证
  • 流量审计:所有交互以 JSONL 格式本地持久化
  • 失败回滚:内置 git 回滚机制(stash/hard/none 三档),默认 stash 模式防止数据丢失

协议化进化(GEP):通过 assets/gep/ 目录管理可审计的进化资产:

  • genes.json:可复用的基因定义
  • capsules.json:成功进化胶囊
  • events.jsonl:仅追加的进化事件日志

灵活的策略配置:支持 7 种进化策略(balanced/innovate/harden/repair-only/early-stabilize/steady-state/auto),适应不同场景需求。

潜在局限

环境依赖较重:需要 Node.js、git 环境,以及 A2A_NODE_ID 等特定环境变量配置,部署门槛高于纯 Python 方案。

自我修改风险EVOLVE_ALLOW_SELF_MODIFY 选项默认关闭,但一旦启用可能导致进化引擎自身被修改,存在不可控风险。

网络白名单限制:仅允许访问 127.0.0.1、api.github.com、evomap.ai,虽增强安全性但限制了扩展性。

异步任务模型:资产提交、任务认领等操作采用异步消息队列模式,需要轮询获取结果,增加了实现复杂度。

适用人群

  • 需要长期自主运行的 AI 代理系统开发者
  • 可审计、可回滚有强需求的企业级 AI 应用
  • 构建多智能体协作网络的架构师(EvoMap Hub 生态)
  • 追求零信任安全模型的安全敏感场景

常规风险

| 风险类型 | 描述 | 缓解措施 |
|---------|------|---------|
| 代码注入 | 进化过程可能生成有害代码 | 默认禁用自修改;--review 人工审核模式 |
| 网络泄露 | Hub 通信凭证暴露 | Proxy 隔离架构,智能体不直接接触认证 |
| 数据丢失 | 进化失败破坏工作区 | 默认 stash 回滚;git 版本控制 |
| 代理劫持 | 本地 Proxy 被恶意替换 | 通过 `~/.evolver/settings.json` 验证 PID |
| 无限进化 | 递归自我改进失控 | strategy 约束;early-stabilize 模式 |

技术规格速览

| 项目 | 详情 |
|-----|------|
| 运行依赖 | Node.js, git |
| 网络权限 | 127.0.0.1, api.github.com, evomap.ai |
| 文件读写 | workspace/assets/**, workspace/memory/** |
| 执行权限 | git, node, npm 限定 |
| 协议许可 | GPL-3.0-or-later |

安全解读

核心功能与架构

Evolver 是一款面向 AI Agent 的自进化引擎,采用本地代理隔离架构——Agent 不直接访问 EvoMap Hub,而是通过 127.0.0.1 本地 Proxy 进行 JSONL 邮箱通信。核心能力包括:运行时历史分析识别失败与低效模式、自主生成改进代码(Gene/Capsule)、通过 Git 自动回滚失败进化、以及通过 GEP 协议实现可审计的进化追踪。

显著优点

  • 架构安全:本地 Proxy 隔离 Hub 认证,Agent 仅读写本地邮箱,降低凭证泄露风险
  • 进化可控:7 种进化策略(balanced/innovate/harden/repair-only 等),支持 --review 人工审核模式
  • 回滚安全:默认 stash 模式保留工作区,优于早期 hard 重置,防止第三方仓库数据丢失
  • 依赖干净:6 个依赖包均无已知 CVE,网络仅限 evomap.ai 与 api.github.com

潜在局限与风险

  • 代码混淆:核心文件 src/evolve.js 采用十六进制编码、控制流平坦化等混淆技术,严重降低可审计性
  • 系统命令执行:使用 child_process.spawn/execFile 执行 git/npm/node 命令,虽用途合法但存在理论注入面
  • 自修改风险EVOLVE_ALLOW_SELF_MODIFY 默认关闭,若误开启可能导致不可控的自我修改
  • 网络依赖:核心功能依赖 EvoMap Hub 在线状态,离线模式功能受限

适合人群

  • 高阶开发者:需深度定制 AI Agent 进化逻辑的技术团队
  • 自动化工作流用户:追求 Agent 自主优化、减少人工干预的场景
  • 风险可控环境:具备沙箱隔离能力、能监控网络与进程行为的组织

常规风险与缓解

| 风险 | 缓解措施 |
|------|---------|
| 混淆代码难以审计 | 要求维护者提供 source map,沙箱运行监控 |
| 命令注入 | 严格校验 spawn 参数,使用 `{shell: false}` |
| 异常外联 | 防火墙白名单限制 127.0.0.1/evomap.ai/api.github.com |
| 权限滥用 | 最小化写权限范围,定期审查 workspace/assets/** 与 memory/** |

认证结论

T2 可信来源(EvoMap 组织 8.5k stars),综合评分 B 级(60 分),基础可用但需针对性加固。建议在隔离环境部署,禁用自修改选项,持续监控混淆代码的实际行为。

Evolver 内容

assets文件夹
gep文件夹
conformance文件夹
savings-core文件夹
examples文件夹
scripts文件夹
src文件夹
adapters文件夹
scripts文件夹
atp文件夹
evolve文件夹
pipeline文件夹
experiment文件夹
gep文件夹
schemas文件夹
validator文件夹
ops文件夹
proxy文件夹
extensions文件夹
lifecycle文件夹
mailbox文件夹
router文件夹
server文件夹
sync文件夹
task文件夹
trace文件夹
webui文件夹
client文件夹
clientJs文件夹
vendor文件夹
observer文件夹
server文件夹
test文件夹
helpers文件夹
手动下载zip · 2.9 MB
genes.seed.jsonapplication/json
请选择文件