halofyai/halofy
Halofy is the open access and governance layer for AI agents across your organization. Identity, policy, provenance, audit, and signed erasure.
What it solves
Halofy 为组织内的 AI agent 提供了一个集中的治理和访问层。它防止了 agent 需要各自独立的身份系统、策略引擎或审计日志的情况,确保每个 agent 都拥有正确的组织上下文并遵循统一的安全策略。
How it works
Halofy 作为组织知识与 AI agent 之间的中间件。它使用服务器拥有的身份模型,其中凭证在服务器端解析 actor、role 和 namespace,确保 agent 无法断言自己的身份。访问通过基于 namespace 的 ACL (Access Control List) 和基于 role 的决策进行管理,这些决策适用于所有接口 (MCP, HTTP)。
Who it’s for
对于部署了多个 AI agent 和应用程序,且需要严格的访问控制、可审计的知识溯源以及可验证的数据擦除 (signed erasure) 的组织。
Highlights
- Unified Governance: 所有 agent、应用程序和操作员的单一身份和策略模型。
- MCP and HTTP Support: 通过 Model Context Protocol (MCP) 和 HTTP APIs 提供受治理的访问界面。
- Organization-wide ACLs: 服务器解析的身份和基于 namespace 的访问控制,以防止未经授权的数据访问。
- Auditable Lifecycle: 带有溯源、实体解析和 signed erasure 证书的仅追加式历史记录。
- Open Infrastructure: 可自托管、支持离线使用,并使用 Postgres 作为权威源且不含遥测数据。
- Connectors: 包括用于 filesystem、Postgres、Obsidian 和 CSV 导入的公共连接器。
相关
- 项目
- 项目
- 项目
- 项目
- 项目