halofyai/halofy

Halofy is the open access and governance layer for AI agents across your organization. Identity, policy, provenance, audit, and signed erasure.

何を解決するか

Halofyは、組織内のAIエージェントのための、集約されたガバナンスおよびアクセスレイヤーを提供します。これにより、エージェントが個別のアイデンティティシステム、ポリシーエンジン、または監査ログを必要とすることを防ぎ、すべてのエージェントが正しい組織的なコンテキストを持ち、統一されたセキュリティポリシーに従うことを保証します。

仕組み

Halofyは、組織のナレッジとAIエージェントの間のミドルウェアとして機能します。サーバーが所有するアイデンティティモデルを使用し、認証情報によってアクター、ロール、および名前空間をサーバー側で解決するため、エージェントが自身のアイデンティティを主張することを防ぎます。アクセスは、名前空間ベースのACL(Access Control List)と、すべてのインターフェース(MCP, HTTP)に適用されるロールベースの決定を通じて管理されます。

ストレージには、コンテキスト、埋め込み、および監査ログの主要な権威としてPostgres/pgvectorを使用します。暗号化され、Gitでバージョン管理されたナレッジをコールドストレージとして使用する、階層型ストレージアプローチをサポートしています。検索は、スコープ化されたビュー内で動作する読み取り専用ドライバーによって処理され、ストレージへの書き込みやセキュリティポリシーの回避ができないようになっています。

対象者

厳格なアクセス制御、監査可能なナレッジのプロベナンス(由来)、およびデータの検証可能な消去(署名付き消去)を必要とする、複数のAIエージェントやアプリケーションを導入している組織。

ハイライト

  • Unified Governance: すべてのエージェント、アプリケーション、およびオペレーターのための、単一のアイデンティティおよびポリシーモデル。
  • MCP and HTTP Support: Model Context Protocol (MCP) および HTTP API を介して、管理されたアクセスサーフェスを提供。
  • Organization-wide ACLs: 不正なデータアクセスを防ぐための、サーバー解決型のアイデンティティと名前空間ベースのアクセス制御。
  • Auditable Lifecycle: プロベナンス、エンティティ解決、および署名付き消去証明書を備えた、追記専用の履歴。
  • Open Infrastructure: セルフホスト可能で、オフライン対応、テレメトリなしでPostgresを権威として使用。
  • Connectors: filesystem, Postgres, Obsidian, および CSV インポート用の公開コネクタを含む。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト