shepherd-agents/shepherd
A runtime substrate that turns an agent's execution into a reversible, Git-like trace, so meta-agents can observe, fork, replay, and revert any run. Couples agent and environments in a copy-on-write fork ~5x faster than docker commit, with ~95% KV-cache reuse on replay. Framework built for meta-agents to supervise, optimize, and train other agents
何を解決するか
Shepherd は、高い検査性、元に戻せる性、監視性を必要とする AI エージェントのランタイム基盤を提供します。エージェントがファイルシステムに制御不能な変更を加える問題を解決し、ユーザーが実際にワークスペースに適用される前に、提案された変更を確認・承認できるようにします。
動作方法
Shepherd はエージェントの活動を耐久的で検査可能な実行トレースとして記録します。エージェントがタスクを実行すると、その出力はユーザーのファイルに直接書き込まれるのではなく、「保持された出力」(提案)として保持されます。ユーザーはこれらの変更セットを検査し、選択、適用、リリース、破棄を選択できます。
セキュリティを確保するために、Shepherd は OS レベルの権限付与(macOS Seatbelt および Linux Landlock)を使用してエージェントを隔離します。権限はタスクの Python 関数シグネチャに直接定義されます。たとえば、リポジトリハンドルに対して ReadOnly または ReadWrite を指定することで、エージェントがシステムコールレベルでファイルシステムを変更できるかどうかが決定されます。
対象ユーザー
開発者がエージェントワークフローを構築する際、データの誤った破損や不正な変更を防ぐための安全層が必要な場合、またプログラマブルなメタエージェントの研究に取り組んでいる研究者に適しています。
特徴
- 元に戻せる実行: エージェントの実行はトレースとして記録され、三方向マージにより出力を確認・破棄またはマージできます。
- OS レベルのサンドボックス: macOS および Linux でネイティブなシステムコール jail で、読み取り専用 vs 読み取り書き込みの権限を強制します。
- シグネチャベースの権限: 権限は Python タスクシグネチャに明示的に宣言されるため、セキュリティ表面積を簡単に監査できます。
- 耐久性のあるトレース: CLI で検査可能な機械可読の実行記録を維持します。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト