0xNyk/lacp

Local-first policy, evidence, memory, and recovery controls for Claude, Codex, Hermes, and other CLI coding agents.

解决的问题

LACP 为代码代理(如 Claude、Codex 和 Hermes)提供本地控制平面和执行封装。它解决了在缺乏足够监督的情况下运行自主代理的问题,通过引入确定性路由、审批门控和基于证据的验证,确保代理行为受本地策略控制,而非完全自主且不受监控。

工作原理

LACP 作为代理主机与机器之间的中间层。它拦截代理调用,并通过一系列检查进行路由:风险等级选择(安全、审查或关键)、预算上限和上下文契约验证。它使用钩子管道(专为 Claude Code 设计)来阻止危险操作并验证输出质量。为保持组织性和安全性,它使用 Git 工作树和 tmux/dmux 会话隔离并行代理会话。它还实现了多层记忆栈——包括基于 Obsidian 的知识图谱——以维持代理的持久身份和可追溯性。

适用人群

需要可复现的本地代理运行、明确的通过/失败门控和可审计的产物,并且更倾向于本地策略控制而非托管云服务的开发者。

主要亮点

  • 策略门控执行:通过风险等级和预算上限路由命令,防止未经授权或高成本操作。
  • 证据流水线:生成机器可验证的证据(端到端、API 和契约测试),在变更被提升为 PR 之前进行验证。
  • 五层记忆栈:结合会话记忆、基于 Obsidian 的知识图谱、数据摄入管道和代码智能,维持持久上下文。
  • 运行时隔离:使用 Git 工作树和会话指纹隔离并行代理,防止状态污染。
  • Claude Code 钩子:模块化的 Python 钩子,强制执行质量门控,并阻止 chmod 777 或 fork bomb 等危险系统调用。

相关

  • 项目
  • 项目
  • 项目
  • 项目