0xNyk/lacp

Local-first policy, evidence, memory, and recovery controls for Claude, Codex, Hermes, and other CLI coding agents.

解決的問題

LACP 為程式代理(例如 Claude、Codex 和 Hermes)提供本地控制平面與執行封裝。它解決了在缺乏足夠監督的情況下運行自主代理的問題,透過引入決定性路由、審核門檻與證據基礎驗證,確保代理行為受本地策略控制,而非完全自主且不受監控。

作法原理

LACP 作為代理主機與機器之間的層級。它攔截代理呼叫,並透過一系列檢查進行路由:風險等級選擇(安全、審查或關鍵)、預算上限與上下文合約驗證。它使用鉤子流程(專為 Claude Code 設計)來阻止危險操作並驗證輸出品質。為維持組織性與安全性,它使用 Git 工作樹與 tmux/dmux 會話隔離平行代理會話。它也實作多層記憶堆疊——包含基於 Obsidian 的知識圖譜——以維持代理的持續身分與可追溯性。

適用對象

需要可重現的本地代理執行、明確的通過/失敗門檻與可審計的產出,且偏好本地策略控制而非管理式雲端服務的開發者。

主要亮點

  • 策略門控執行:透過風險等級與預算上限路由命令,防止未授權或高成本操作。
  • 證據流程:產生機器可驗證的證據(端對端、API 與合約測試),在變更被提升為 PR 前進行驗證。
  • 五層記憶堆疊:結合會話記憶、基於 Obsidian 的知識圖譜、資料攝取流程與程式智能,維持持續上下文。
  • 執行時隔離:使用 Git 工作樹與會話指紋隔離平行代理,防止狀態污染。
  • Claude Code 鉤子:模組化的 Python 鉤子,強制執行品質門檻,並阻止 chmod 777 或 fork bomb 等危險系統呼叫。

相關

  • 專案
  • 專案
  • 專案
  • 專案