v1.0.0 · Apache-2.0 · pip install openworkproof

OpenWorkProof

Agent 工作契约与可验证执行协议 —— 为多 Agent 系统提供授权、证据与验收的中间件层

当 Agent 说「我完成了」,凭什么相信它?

▾ 向下滚动
The Problem

MCP 让 Agent 连上工具,A2A 让 Agent 互相通信。
但没有任何一层回答:凭什么可信?

2026 年,Agent 已经不再是实验室玩具。但当一个 Agent 声称完成了一项工作,以下问题依旧悬而未决:

01

授权依据

这项工作依据什么授权?Agent 有没有越权操作未授权的路径或工具?

02

范围约束

它做的每一步是否都在授权范围与配额之内?消费了多少、还剩多少?

03

因果完整

测试、补丁和报告之间是否形成完整的因果链?还是 Agent 自己说了算?

04

独立验收

谁有权作出最终接受或拒绝的决定?验收证据是否覆盖了全部工作?

05

离线复核

出了纠纷,第三方能否不接入任何一方系统,仅凭证据包离线复核全部事实?

OpenWorkProof 补足这一层

四类协议对象 + 六角色闭环 + Ed25519 签名 + 离线验签。不提高 Agent 智力,而是增加责任结构。

The Protocol

六角色端到端闭环

每一项 Agent 工作都沿着这条责任链流转,每个角色独立密钥签名,形成可追溯、可复核的证据链。

👑 Maintainer初始化 · 签发 Root Grant
冻结工作目标、路径、工具白名单与验收条件,签发根授权
🧭 Manager签发子授权 · 组合证据
签发可衰减的 child grant,发起 compose_proof 组合证据
🧑‍💻 Developer执行 repo_read / apply_patch / run_tests
在授权范围内执行动作,每次执行产生签名收据
🔎 Verifier独立验证
在全新上下文中独立运行测试,形成独立证据
📦 Sidecar可信执行事实
分配可信执行事实(ReplayCheckpoint)
✍️ Acceptor人工验收 · 独立密钥
人工 accept / reject,独立于系统的 Ed25519 密钥签名
# 状态流转
running locally_verified proof_ready awaiting_human accepted
                                                       ↘ rejected
Live Demo

九步证据链 · 真实开源 Bug

Textualize/Rich #4196(NBSP 断行 bug,`rich/_wrap.py` 第 9 行)。点击「下一步」回放完整协议流转:

🛠️ Rich #4196 · 端到端协议回放
running
1 / 9
Design Principles

四个核心设计原则

📜

Proof-Carrying Work

每一次工具调用都携带机器可检查的授权与结果证据。ActionReceipt 绑定授权判断、配额变化与证据引用。

🔒

No-Cloning Authority

子授权只能衰减或消费,不能复制出等价或更大的权限。防止权限无限扩散。

Fail Closed

无法验证的权限、签名、历史、状态或证据,一律不得解释为成功。审计留痕但绝不执行。

🔍

离线第三方复核

不接入任何一方系统,仅凭证据包 + 公钥即可验证完整签名授权历史。五输入纯函数,零外部依赖。

🗂️

SQLite 权威账本

原子事务 + WAL 模式 + BEGIN IMMEDIATE 锁语义,每次执行记录不可篡改。

🔗

Ed25519 + RFC 8785 JCS

确定性 JSON 签名,跨语言可验证。拒绝路径同样产生审计收据,全过程留痕。

2,283
测试通过
0
失败
2
真实开源 Bug 端到端验证
6
协议角色
4
协议对象
1.0.0
PyPI 已发布
Quick Start

三分钟跑起来

# 安装
$ pip install openworkproof

# 或者克隆源码跑全量测试
$ git clone https://github.com/dengyier/OpenWorkProof.git
$ cd OpenWorkProof && python3.12 -m venv .venv
$ ./.venv/bin/python -m pip install -r requirements-lock.txt
$ ./.venv/bin/python -m pytest -q
....... 2283 passed, 7 skipped in 92.34s

让 Agent 的工作可被授权、可被约束、可被验证、可被验收

Apache-2.0 开源 · 欢迎 star、提 Issue、参与讨论

⭐ Star on GitHub PyPI 页面