资讯详情

OrgKernel是什么?AI Agent加密信任层完全指南:Ed25519身份+执行令牌+哈希审计链3大核心模块

📅 2026/10/2 7:38:23 | 华诺云谱 👁 阅读
OrgKernel是什么?AI Agent加密信任层完全指南:Ed25519身份+执行令牌+哈希审计链3大核心模块
OrgKernel是什么AI Agent加密信任层完全指南Ed25519身份执行令牌哈希审计链3大核心模块【免费下载链接】OrgKernelOpen-source trust layer for AI agents — cryptographic agent identity (Ed25519), instance-scoped execution tokens, SHA-256 hash-chained audit logging, and enterprise SSO/SCIM federation. The security foundation powering every agent in the Metaprise AURA platform.项目地址: https://gitcode.com/gh_mirrors/or/OrgKernelOrgKernel 是一个面向 AI Agent 的开源加密信任层它用 Ed25519 非对称加密为每个 AI Agent 签发可验证的数字身份用范围受限的执行令牌约束 Agent 的行为边界再用 SHA-256 哈希链构建防篡改的审计日志。简单说当 AI Agent 开始替你执行真实操作时OrgKernel 回答三个核心问题——它是谁、它能做什么、它做过什么且每个答案都有密码学证据而非口头承诺。为什么 AI Agent 需要一层信任基础设施传统软件由人一步步操作权限和责任天然清晰。而 AI Agent 的玩法完全不同痛点传统方案的问题OrgKernel 的答案身份冒用靠账号密码或 API Key泄露即失控Ed25519 加密身份密钥证明即身份权限失控Agent 拿到系统全部权限后自由发挥执行令牌只授权特定工具参数上限行为黑箱日志可被删改出了事说不清SHA-256 哈希审计链任何篡改都可检测这正是企业把 AI Agent 引入生产环境前的最大顾虑你无法审计的系统就無法放心放权。OrgKernel 的定位就是补齐这层缺失的信任基础而且它不依赖任何运行的 AI 模型纯安全基础设施可独立部署。3大核心模块速览Phase 1 交付了三个加密原语外加 27 个 REST 端点整体架构如下模块核心能力关键技术① Agent 身份CSR 申请、证书签发、吊销/冻结/恢复Ed25519 密钥对 Org CA 签名 质询-响应验证② 执行令牌工具白名单、参数上下限、到期失效Ed25519 令牌签名防令牌嫁接攻击③ 审计链三层审计、追加式写入、完整性校验SHA-256 哈希链防删除/篡改/重排三个模块协同工作的完整链路平台提交 CSR → Org CA 签发 Agent 证书 → 为任务铸造签名令牌 → 每次工具调用前做范围检查 → 全程写入哈希审计链 → 事后一键验证完整性。模块一Ed25519 加密身份——给 AI Agent 发一张数字身份证身份模块实现了完整的 PKI公钥基础设施生命周期核心流程分四步1️⃣ 提交 CSR证书签名请求Agent 提交公钥、所属组织、用途等元数据。私钥永远不会离开 Agent 的安全环境——这是整个信任模型的基石。2️⃣ Org CA 签名签发组织 CA 校验请求后生成 Ed25519 密钥对用 CA 私钥对证书内容签名返回证书私钥 PEM 只返回一次服务器端永不落盘存储私钥。3️⃣ 质询-响应动态验证静态校验只能看状态真正的身份确认靠质询-响应challenge-response四步走步骤角色动作1验证方生成随机 nonce5 分钟 TTL 后失效2验证方 → Agent把 nonce 发给目标 Agent3Agent用自己的 Ed25519 私钥对 nonce 签名后回传4验证方验证签名正确、nonce 一次性有效、证书 ACTIVE 未过期这套机制同时堵死了两类攻击重放攻击nonce 用一次即作废和密钥盗窃冒充签名必须匹配 nonce。4️⃣ 全生命周期管理身份状态有ACTIVE / SUSPENDED / REVOKED / EXPIRED四档可临时冻结可恢复、可永久吊销不可逆、可自动过期。相关实现agent_identity_service.py、密钥生成与签名工具 crypto_utils.py模块二执行令牌——精确圈定 AI Agent 的权限边界执行令牌ExecutionToken可以理解为一次任务的临时通行证它的特殊性在于三重力控工具白名单令牌携带execution_scope列表只允许调用明确列出的工具如read_invoice、write_payment_draft白名单外一律拦截参数边界约束支持不可变参数调用时必须精确匹配和有界参数如金额上限 50000——Agent 想在授权范围内使用也不能越权花一分钱⏰时间盒令牌有明确的expires_at过期时间任务结束还可主动标记消耗或提前作废最关键的一击防令牌嫁接Token Grafting攻击。令牌在铸造时就由 Org CA 用 Ed25519 对整个载荷工具范围、参数、有效期等签名——任何字段被改动都会让签名失效。范围检查时还会校验token.agent_id caller.agent_idA Agent 铸造的令牌永远无法被 B Agent 盗用。每次工具调用前系统执行一次check_scope范围检查返回ALLOWED或BLOCKED及具体违规项。实现见 execution_token_service.py 与令牌结构定义 execution_token.py。模块三哈希审计链——让 AI Agent 的每个操作可追溯、不可抵赖审计链采用追加式append-only 哈希链设计灵感直接来自区块链的防篡改思想但落地在企业数据库里三层审计语义各司其职层级记录什么语义L1 IDENTITY业务视角谁、哪个组织、哪个任务任务初始化时写入创世条目L2 EXECUTION每次工具调用、状态流转、审批系统执行了什么L3 COMPLIANCE合规升级事件什么触发了人工合规介入哈希链原理每条审计记录都携带自身内容的 SHA-256 哈希entry_hash和指向上一条记录的哈希prev_hash第一条记录的prev_hash是固定的创世哈希64 个 0。任何一条被删除、修改或调换顺序链条立即断裂。完整性验证verify覆盖四类攻击检查项能检测出的攻击哈希是否存在攻击者剥离哈希字段序号是否连续递增条目被删除prev_hash是否衔接条目被修改或重排内容哈希是否复算一致条目内容被篡改验证接口会重算整条链所有哈希任何异常直接判invalid。实现见 audit_chain_service.py三层枚举与哈希校验规则在 audit_chain.py。快速上手5分钟跑通 OrgKernelOrgKernel 要求 Python 3.10基于 FastAPI SQLAlchemy 异步架构支持 PostgreSQL推荐/ MySQL / SQLite 三种持久化。第一步克隆并安装git clone https://gitcode.com/gh_mirrors/or/OrgKernel cd OrgKernel pip install -e .[postgres] # 本地开发可换 [sqlite]第二步以 Python 服务方式调用无需 HTTP、无需 API Keyfrom orgkernel.database import async_engine, init_db from orgkernel.services import ( AgentIdentityService, ExecutionTokenService, AuditChainService ) identity_svc AgentIdentityService(db) # 签发/验证/吊销身份 token_svc ExecutionTokenService(db) # 铸造令牌/范围检查 audit_svc AuditChainService() # 初始化/追加/验证审计链第三步或以 REST API 方式集成把内置路由挂载到你的 FastAPI 应用即获得全部 27 个 REST 端点统一前缀/orgkernel涵盖三大类/identity/*CSR 提交、签发、静态验证、质询-响应、冻结/吊销/恢复、按组织分页查询/token/*令牌铸造、范围检查、标记消耗、提前作废、按任务/Agent 分页/audit/*链初始化、条目追加、链关闭、按任务查询、完整性验证路由定义见 router.py数据库模型4 张表见 models.py。项目路线图与目录结构OrgKernel 采用五阶段演进路线Phase 1 已完成后续能力逐步解锁阶段范围状态Phase 1身份、执行令牌、审计链三大原语✅ 已完成Phase 2任务生命周期8 状态状态机CREATED → … → CLOSED 规划中Phase 3工具网关、策略引擎、权限图、数据分级 规划中Phase 4全量数据库持久化与版本历史 规划中Phase 5优化与迭代 规划中目录结构一目了然src/orgkernel/ ├── pyapi/ # FastAPI 路由27个REST端点 │ └── router.py ├── schemas/ # Pydantic 数据模型 │ ├── agent_identity.py │ ├── execution_token.py │ └── audit_chain.py ├── services/ # 三大核心业务服务 │ ├── agent_identity_service.py │ ├── execution_token_service.py │ └── audit_chain_service.py ├── crypto_utils.py # Ed25519 密钥/签名工具 ├── database.py # 异步数据库引擎 └── models.py # SQLAlchemy ORM 模型更完整的路线图与 REST 端点全表可参阅 README.md 和版本记录 CHANGELOG.md。常见问题 FAQQ1OrgKernel 是 AI 框架吗不是。它是 AI Agent 系统的安全与治理基础设施本身不包含任何模型推理逻辑——只负责身份、权限、审计可独立于任何 Agent 平台部署。Q2为什么选 Ed25519 而不是 RSA 或 ECDSAEd25519 是现代非对称签名标准密钥更短32 字节、签名更快、实现上几乎不存在随机数依赖导致的实现漏洞天然适合高频的 Agent 签名/验签场景。Q3审计链和区块链有什么区别设计思想同源哈希链防篡改但 OrgKernel 的链是私有、追加式、落在你自己的数据库里的PostgreSQL/MySQL/SQLite不需要共识机制查询和验证都是标准 SQL 操作运维成本远低于自建区块链。Q4发现安全漏洞应该怎么办项目对安全极其敏感漏洞不要发公开 issue请按 SECURITY.md 中的流程负责任披露官方承诺 48 小时内确认接收。总结OrgKernel 用三个模块回答了 AI Agent 时代最关键的三个信任问题Ed25519 加密身份——CSR 签发 质询-响应每个 Agent 都有可验证、可吊销的密码学身份执行令牌——工具白名单 参数边界 CA 签名把 Agent 关进精确的权限笼子SHA-256 哈希审计链——三层审计 哈希链验证每个操作都可追溯、不可抵赖如果你正在构建企业级 Agent 平台或需要对 Agent 行为做安全审计这套完全开源Apache 2.0的信任层值得放进你的技术栈。正如项目方所说信任不是承诺出来的而是设计上透明可审计的。【免费下载链接】OrgKernelOpen-source trust layer for AI agents — cryptographic agent identity (Ed25519), instance-scoped execution tokens, SHA-256 hash-chained audit logging, and enterprise SSO/SCIM federation. The security foundation powering every agent in the Metaprise AURA platform.项目地址: https://gitcode.com/gh_mirrors/or/OrgKernel创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
📝

华诺云谱内容团队

资深建站顾问 · 行业研究员

10年+企业数字化服务经验,专注智能建站、SEO优化与品牌营销,持续输出建站技巧、行业洞察与营销干货,已帮助5000+企业实现数字化增长。

你可能需要的服务

订阅华诺云谱资讯周报

每周一封,精选建站技巧、SEO与营销干货,直达邮箱。已有 8,000+ 企业主订阅,助你少走弯路。

↑