Kriya 给本地编程智能体加上签名审批和审计层
No_Refuse4417 · reddit · 2026-07-23
作者做了一个名为 Kriya 的本地工具层,专门给本地运行的 AI 编程智能体加上审批与审计。
- 它位于 agent 和工具之间,不仅支持 MCP server,也能拦住没有 API 的桌面应用。
- 每次工具调用都会经过一条链路:策略判断 → 必要时人工审批 → 预算检查 → 生成可离线验证的签名审计记录。
- 日常操作可以自动放行,但凡涉及转账/花钱或删除内容的动作,都会在 UI 里暂停,等待用户 Approve/Deny。
- 项目强调 100% 本地运行,核心代码是 MIT 许可,已发布到 npm 和 crates.io。
- 目前只支持 macOS,Windows/Linux 还在计划中。作者也在征求反馈:还应该拦截哪些高风险行为。
「编程与Agent」频道最新
- 4个月构建7个生产级AI智能体:医疗账单系统的实战复盘 — alex_verem · 2026-07-23
- Claude 3.5 Opus 提示词工程七大核心规则 — JafarNajafov · 2026-07-23
- llama.cpp 讨论放开所有 AI 生成代码提交 — jacek2023 · 2026-07-23
- 作者分享 Codex 加 ChatCut 的视频剪辑工作流 — yihui_indie · 2026-07-23
- WebMCP 在 Chrome 101 里有了实用教程 — amitmerchant · 2026-07-23
- 把 agent 拆成图后,每个节点仍在重复理解代码库 — Few_Doughnut4293 · 2026-07-23