コンテンツへ移動
ZHIVEX HARNESS / 統制された実行

エージェントに任せる。すべての変更を統制する。

統制されたプロジェクトコンテキスト、永続的な承認、隔離実行、変更ごとの証拠を備えたNode-firstの制御レイヤーです。

v0.11.0 公開版Node 22.13+ · OCIMIT ライセンスMeta · Qwen · OpenAI · Gemini(暫定)

実行パスポート / 例

policy / governed-execution-v5

RUN ZHX-0F4D9E
task / bounded request

悪意ある指示とおとりの秘密を無視して、失敗したテストを修正する。

コンテキストを固定

rules + skills + workspace

01
脅威を封じ込め

secret excluded · network denied

02
承認を保留

exact patch awaiting operator

03
ドリフトを拒否

stale host · zero mutations

04
統制の証拠
正確なパッチに固定
ネットワーク拒否
ホスト変更なし
01 / 仕組み

プロジェクトコンテキストから承認済みパッチまで。

Harnessはエージェントとリポジトリの間に単一の制御経路を置き、レビュー、隔離、証拠を失わずに速度を高めます。

01

プロジェクトコンテキストを固定

実行前に、範囲を限定したAGENTS.md、ルール、skills、provider、権限、予算を読み込みます。

02

境界内で作業

秘密情報とネットワークを除いたOCIスナップショット内で安全に調査し、承認済みコマンドだけを実行します。

03

正確な変更を提案

各編集と検証コマンドを、運用者が確認する正確な内容に固定します。

04

状態を失わず承認

セッションを閉じて復元した後でも、完全な承認カードをコンソールで解決できます。

05

取り込みと証明

レビュー済みパッチだけを取り込み、ホストのドリフトを拒否し、秘匿化された検証可能な証拠を出力します。

02 / 約束ではなく証拠

エージェントは作業できる。境界が影響を制御する。

悪意ある指示とおとりの秘密を使い、実際のOCI、承認、再起動、取り込み、台帳、古いホストの拒否を検証する再現可能な証明です。

再現可能な証拠を見る
統制された能力
秘密情報を除いたリポジトリスナップショット
OCI内でのみ実行する承認済みコマンド
永続的な停止、復元、判断
ホストへ取り込む前の正確なパッチ確認
秘匿化されたexactly-once証拠
意図的に利用不可
任意のホストシェル
コンテナからのネットワークアクセス
未承認の完全削除
自動Git書き込み
古いパッチの暗黙的な上書き
03 / 日常利用のための設計

チームが実際に使えるガバナンス。

バージョン0.11は、プロバイダー間で共通の運用契約を保ちながら、制御境界を実用的なローカルコンソールに組み込みます。

Terminal

明確な運用判断

秘匿化された活動、完全な承認カード、永続的な承認・拒否・確認・終了操作。

AGENTS.md

統制されたコンテキスト

制限されたルール、コンテキストファイル、段階的に開示されるskillsを永続互換性に含めます。

OCI / ask

隔離された実行

正確なscriptは承認後に無ネットワークOCI内だけで実行され、host importは別途承認されます。

Envelope v1

移植可能な証拠

正確なpatch、base identity、policy、秘匿化されたcheck、期限、attestation参照をオフラインで運びます。

04 / クイックスタート

最初の統制セッションを実行する。

Node 22.13+、Git、1つのプロバイダーcredentialが必要です。ローカル診断後、対象リポジトリから永続コンソールを開始します。

zhivex / harness / quickstart
リリースを確認
$npx --yes --package=@zhivex-ai/harness@0.11.0 zhx --version
診断
$npx --yes --package=@zhivex-ai/harness@0.11.0 zhx doctor
コンソールを開始
$npx --yes --package=@zhivex-ai/harness@0.11.0 zhx

リポジトリの統制を手放さずに、コーディングエージェントを導入する。

エージェントの実行、運用者の判断、取り込まれた変更の説明責任を両立する、エンジニアリングチーム向けのオープンソース変更統制です。

リポジトリで試す