企业级 · 代理治理

你的代理有名称,有所有者 还有开关。

到2027年,进程集群——以及一群匿名进程的集群——都是一个风险。LeanCTX 让每个代理成为一个 注册身份:唯一、由人类拥有、生命周期管理、可证明和可撤销,所有状态转换都记录在防篡改的审计跟踪中。

模型

身份决定谁来回答。 角色决定什么运行。

角色是可重用的权限配置文件。身份在其上附加了问责制:agent_id、所有者、状态、密钥绑定、证明和心跳。这四个属性使集群具备治理能力。

注册身份

每个代理都是一条记录:稳定的 agent_id、角色、Ed25519 密钥绑定、创建日期。再也不会猜测哪个进程做了什么——注册表是关于谁存在的唯一真相来源。

始终由人拥有

没有人类所有者的注册会被拒绝。问责制是结构性的:每个审计条目、每个生命周期事件、每个证据包都追溯到为该代理负责的个人。

单次交易可撤销

暂停一个代理,或批量吊销所有者并原子性地暂停其整个集群——每次挂起都会单独审计。退役是最终行为,会写入关闭审计的条目。

经证实的、诚实地

在注册和每次心跳时都进行二进制和角色配置哈希校验。漂移(exit code 3)会立即暴露——升级、配置编辑或篡改。我们记录了这不保护什么。

实际操作中

一个集群, 五个命令。

所有功能都以 CLI 为先,并且退出代码是诚实的,因此您的管道和监控系统可以据此采取行动。

$ lean-ctx agent register --id ci-reviewer-1 --role reviewer --owner alice@org
registered: ci-reviewer-1 (role reviewer, owner alice@org)
spiffe id: spiffe://org.example/agent/reviewer/ci-reviewer-1

$ lean-ctx agent heartbeat ci-reviewer-1     # liveness + drift; exit 3 on drift

$ lean-ctx agent offboard-owner alice@org --reason "left company"
suspended 2 agent(s): ci-coder-1, ci-reviewer-1

$ lean-ctx agent check ci-reviewer-1         # enforce-path decision point
ci-reviewer-1: DENIED — suspended: left company   # exit 1

每次转换都会写入防篡改的审计记录——注册、挂起、恢复、退役是标准化的事件类型(OCP Part 4),因此身份历史会自动进入您的 证据包。完整的模型和威胁模型:agent-identity 文档

Every agent registered. Every action auditable.

“有人离职了会发生什么?”

他们的代理就会停止运行。机械性地。所有者离职流程会在一个锁定事务中挂起该所有者所有的活动代理——可连接到您的 SCIM 停用流或从离职清单运行。孤立的代理是代理时代被遗忘的服务账户;LeanCTX 使其结构上不可能发生。

平台团队常问的问题。 ask.

管理代理工作力。agent workforce.

一分钟内本地免费注册您的第一个代理——或者与我们讨论使用 SCIM 和 SPIFFE 进行集群推广方案。

Support this project