sipyourdrink-ltd/bernstein

Deterministic orchestrator for CLI coding agents (Claude Code, Codex, Gemini CLI, +40 more). No model in the coordination loop, so parallel runs in per-task git worktrees replay byte-identically. Signed lineage plus an opt-in HMAC audit chain a reviewer checks offline, without rerunning it. Cluster mode, air-gap deploy. https://bernstein.run

它解决了什么

Bernstein 是一个面向 CLI 编码代理的确定性编排器。它通过将 LLM 从协调循环中移除并用可重复的基于 Python 的调度器替换它,解决了多代理 AI 工作流中的非确定性和缺乏问责的问题。它确保代理任务相互隔离,并且每个操作都可以进行加密验证加密

它是如何工作的

Bernstein验证。

它是如何工作的

Bernstein 使用普通的 Python 调度器来决定哪些代理运行、它们的预算以及它们的任务图,确保重放计划会产生相同的结果。它将每个任务隔离在各自的 git worktree 中,并在合并之前强制执行 lint、类型和测试门槛。为了确保问责制,它使用 Merkle 链和 HMAC-SHA256 审计日志维持始终在线的血统脊柱和重放日志,使用户能够离线验证工件的来源以及运行的确切步骤。

它适用于谁

需要高保证、可重复和可审计的 AI 驱动编码工作流的开发者和团队,尤其是那些在隔离环境中运行或需要严格的加密证明以展示代码是如何生成的用户。

亮点

  • 确定性调度:协调循环中没有 LLM;运行是端到端可重复的。
  • 加密可验证性:使用 HMAC 链接的审计日志、Merkle 链接的事件日志和签名的代理卡来确保防篡改记录。
  • 代理隔离:每个任务在独立的 git worktree 中运行,并具有强制的合并门槛。
  • 广泛兼容性:支持超过 40 个 CLI 代理适配器(例如 Claude Code、Codex、Gemini CLI),并包含一个隔离安装配置文件。
  • 成本控制:使用哈希固定的价格表在调度期间不进行网络查找的情况下,对每个任务或运行强制执行美元预算。
  • 可验证的治理:RBAC 和预算检查是已签名血统脊柱的确定性投影。