0xNyk/lacp
Local-first policy, evidence, memory, and recovery controls for Claude, Codex, Hermes, and other CLI coding agents.
解決的問題
LACP 為程式代理(例如 Claude、Codex 和 Hermes)提供本地控制平面與執行封裝。它解決了在缺乏足夠監督的情況下運行自主代理的問題,透過引入決定性路由、審核門檻與證據基礎驗證,確保代理行為受本地策略控制,而非完全自主且不受監控。
作法原理
LACP 作為代理主機與機器之間的層級。它攔截代理呼叫,並透過一系列檢查進行路由:風險等級選擇(安全、審查或關鍵)、預算上限與上下文合約驗證。它使用鉤子流程(專為 Claude Code 設計)來阻止危險操作並驗證輸出品質。為維持組織性與安全性,它使用 Git 工作樹與 tmux/dmux 會話隔離平行代理會話。它也實作多層記憶堆疊——包含基於 Obsidian 的知識圖譜——以維持代理的持續身分與可追溯性。
適用對象
需要可重現的本地代理執行、明確的通過/失敗門檻與可審計的產出,且偏好本地策略控制而非管理式雲端服務的開發者。
主要亮點
- 策略門控執行:透過風險等級與預算上限路由命令,防止未授權或高成本操作。
- 證據流程:產生機器可驗證的證據(端對端、API 與合約測試),在變更被提升為 PR 前進行驗證。
- 五層記憶堆疊:結合會話記憶、基於 Obsidian 的知識圖譜、資料攝取流程與程式智能,維持持續上下文。
- 執行時隔離:使用 Git 工作樹與會話指紋隔離平行代理,防止狀態污染。
- Claude Code 鉤子:模組化的 Python 鉤子,強制執行品質門檻,並阻止
chmod 777或 fork bomb 等危險系統呼叫。
相關
- 專案
- 專案
- 專案
- 專案