OpenExec — Deterministic Execution Boundary for Agent Systems

⚙️ 离线签名校验的确定性执行引擎

确定性执行服务,支持离线签名校验与可验证收据,零配置即可运行,适合需要审计追踪的受控执行场景。

收藏
3.7k
安装
1.4k
版本
0.1.9
CLS 安全扫描中
预计需要 3 分钟...

使用说明

OpenExec 是一款面向基础设施治理的确定性执行服务,核心定位是"只执行已批准的操作"。它采用三层分离架构(执行层/治理层/见证层),通过签名验证机制(ClawShield 模式)确保执行权限与执行过程完全解耦。

核心用法:部署后提供 HTTP 端点接收结构化执行请求,支持两种运行模式——Demo 模式零配置开箱即用,适合开发测试;ClawShield 生产模式需配置 Ed25519 公钥进行离线签名验证,通过后方可执行。所有执行生成不可篡改的收据哈希,支持独立校验。

显著优点:1) 完全离线验证,执行期零出站网络调用,大幅降低攻击面;2) 确定性执行保证相同输入产生相同输出,配合 nonce 机制实现天然幂等性;3) receipt 机制为每次执行提供密码学证据,满足审计合规需求;4) 依赖固定 pinning,无运行时动态下载风险。

潜在局限:1) 不提供 OS 级沙箱或容器隔离,需由运维层补足;2) 本身不做策略推理,权限判断完全外置于 ClawShield,架构耦合度较高;3) 当前仅支持 Ed25519 签名方案,算法扩展性待观察;4) 多租户隔离依赖环境变量配置,大规模集群场景下配置管理成本较高。

适合人群:需要为 AI Agent、自动化工作流或敏感操作建立"执行即证据"审计链的开发者;受金融监管或内部合规要求、必须证明"某操作确经授权"的金融科技团队;以及希望将"谁有权批准"与"如何执行"彻底分离的架构师。

常规风险:签名密钥泄露可导致未授权执行;SQLite 默认配置无加密,生产环境需显式配置 OPENEXEC_DB_URL 至加密数据库;收据验证依赖客户端主动发起,若集成方跳过校验则证据链断裂。建议配合容器化/VM 隔离部署,并定期轮换 ClawShield 签名密钥。

OpenExec — Deterministic Execution Boundary for Agent Systems 内容

config文件夹
openexec文件夹
scripts文件夹
tests文件夹
手动下载zip · 19.9 kB
openexec.example.jsonapplication/json
请选择文件