halofyai/halofy
Halofy is the open access and governance layer for AI agents across your organization. Identity, policy, provenance, audit, and signed erasure.
何を解決するか
Halofyは、組織内のAIエージェントのための、集約されたガバナンスおよびアクセスレイヤーを提供します。これにより、エージェントが個別のアイデンティティシステム、ポリシーエンジン、または監査ログを必要とすることを防ぎ、すべてのエージェントが正しい組織的なコンテキストを持ち、統一されたセキュリティポリシーに従うことを保証します。
仕組み
Halofyは、組織のナレッジとAIエージェントの間のミドルウェアとして機能します。サーバーが所有するアイデンティティモデルを使用し、認証情報によってアクター、ロール、および名前空間をサーバー側で解決するため、エージェントが自身のアイデンティティを主張することを防ぎます。アクセスは、名前空間ベースのACL(Access Control List)と、すべてのインターフェース(MCP, HTTP)に適用されるロールベースの決定を通じて管理されます。
ストレージには、コンテキスト、埋め込み、および監査ログの主要な権威としてPostgres/pgvectorを使用します。暗号化され、Gitでバージョン管理されたナレッジをコールドストレージとして使用する、階層型ストレージアプローチをサポートしています。検索は、スコープ化されたビュー内で動作する読み取り専用ドライバーによって処理され、ストレージへの書き込みやセキュリティポリシーの回避ができないようになっています。
対象者
厳格なアクセス制御、監査可能なナレッジのプロベナンス(由来)、およびデータの検証可能な消去(署名付き消去)を必要とする、複数のAIエージェントやアプリケーションを導入している組織。
ハイライト
- Unified Governance: すべてのエージェント、アプリケーション、およびオペレーターのための、単一のアイデンティティおよびポリシーモデル。
- MCP and HTTP Support: Model Context Protocol (MCP) および HTTP API を介して、管理されたアクセスサーフェスを提供。
- Organization-wide ACLs: 不正なデータアクセスを防ぐための、サーバー解決型のアイデンティティと名前空間ベースのアクセス制御。
- Auditable Lifecycle: プロベナンス、エンティティ解決、および署名付き消去証明書を備えた、追記専用の履歴。
- Open Infrastructure: セルフホスト可能で、オフライン対応、テレメトリなしでPostgresを権威として使用。
- Connectors: filesystem, Postgres, Obsidian, および CSV インポート用の公開コネクタを含む。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト