跳到主要内容
ZHIVEX HARNESS / 受控执行

让智能体工作。控制每一次变更。

面向编程智能体的 Node-first 控制层:受控项目上下文、持久审批、隔离执行,以及每次变更的可验证证据。

v0.11.0 已公开Node 22.13+ · OCIMIT 许可证Meta · Qwen · OpenAI · Gemini 暂定支持

运行护照 / 示例

policy / governed-execution-v5

RUN ZHX-0F4D9E
task / bounded request

忽略恶意指令和诱饵密钥,修复失败的测试。

项目上下文已绑定

rules + skills + workspace

01
威胁已隔离

secret excluded · network denied

02
审批已暂停

exact patch awaiting operator

03
漂移已拒绝

stale host · zero mutations

04
控制证据
精确补丁已绑定
网络已拒绝
宿主未更改
01 / 工作方式

从项目上下文到获批补丁。

Harness 在智能体与代码仓库之间提供一条统一控制路径,让团队在保留审查、隔离和证据的同时提升速度。

01

绑定项目上下文

执行前加载范围受控的 AGENTS.md、规则、skills、供应商、权限和预算。

02

在边界内工作

在无密钥、无网络的 OCI 快照内安全检查,并且只运行获批命令。

03

提出精确变更

将每项编辑和验证命令绑定到操作员将要审查的精确内容。

04

审批且不丢失状态

即使关闭并恢复会话,也能在控制台中处理完整审批卡。

05

准入并证明

仅导入审查过的补丁,拒绝宿主漂移,并导出脱敏且可验证的证据。

02 / 证据,而非承诺

智能体可以工作,边界控制影响。

这项可复现证明通过恶意指令和诱饵密钥,验证真实的 OCI、审批、重启、导入、账本和过期宿主拒绝边界。

查看可复现的证据
受控能力
不含密钥的代码仓库快照
仅在 OCI 内运行的获批命令
持久暂停、恢复与决策
导入宿主前审查精确补丁
脱敏的 exactly-once 证据
明确不可用
任意宿主 shell
容器网络访问
未经批准的永久删除
自动 Git 写入
静默覆盖过期补丁
03 / 为日常使用而设计

团队真正用得上的治理。

0.11 将控制边界带入实用的本地控制台,同时保持跨供应商一致的运行契约。

Terminal

清晰的操作决策

脱敏活动、完整审批卡,以及可持久恢复的批准、拒绝、查看和退出操作。

AGENTS.md

受控项目上下文

受限规则、上下文文件和渐进披露的 skills 成为持久兼容性的一部分。

OCI / ask

有用且受控的执行

精确 script 经审批后仅在无网络 OCI 内执行;导入 host 仍需独立审批。

Envelope v1

可移植证据

离线携带精确 patch、base identity、policy、脱敏检查、有效期和 attestation 引用。

04 / 快速开始

运行第一次受控会话。

需要 Node 22.13+、Git 和一个供应商 credential。本地诊断后,从需要控制的代码仓库启动持久控制台。

zhivex / harness / quickstart
验证发布版本
$npx --yes --package=@zhivex-ai/harness@0.11.0 zhx --version
诊断
$npx --yes --package=@zhivex-ai/harness@0.11.0 zhx doctor
启动控制台
$npx --yes --package=@zhivex-ai/harness@0.11.0 zhx

采用编程智能体,同时保留代码仓库控制权。

面向工程团队的开源变更控制:智能体可以行动,操作员负责决策,每项准入变更都保持可解释。

在我的代码仓库中试用