halofyai/halofy

Halofy is the open access and governance layer for AI agents across your organization. Identity, policy, provenance, audit, and signed erasure.

What it solves

Halofy 為組織內的 AI agent 提供了一個集中化的治理與存取層。它防止了 agent 需要各自獨立的身分系統、策略引擎或稽核日誌的情況,確保每個 agent 都具備正確的組織上下文,並遵循統一的安全策略。

How it works

Halofy 在組織知識與 AI agent 之間扮演著中間件的角色。它使用伺服器擁有的身分模型,其中憑證會在伺服器端解析 actor、role 與 namespace,確保 agent 無法自行聲稱其身分。存取管理透過基於 namespace 的 ACL (Access Control List) 與角色權限決策來進行,並應用於所有介面 (MCP, HTTP)。

對於儲存,它使用 Postgres/pgvector 作為上下文、嵌入向量 (embeddings) 與稽核日誌的主要權威來源。它支援分層儲存方法,並使用加密且具備 Git 版本控制的知識進行冷儲存。檢索是由在範圍限制視圖 (scoped view) 內運作的唯讀驅動程式處理,確保它們無法寫入儲存空間或繞過安全策略。

Who it’s for

需要嚴格存取控制、可稽核的知識來源 (provenance) 以及可驗證的資料抹除 (signed erasure) 的組織,且這些組織正在部署多個 AI agent 與應用程式。

Highlights

  • Unified Governance: 所有 agent、應用程式與操作員的單一身分與策略模型。
  • MCP and HTTP Support: 透過 Model Context Protocol (MCP) 與 HTTP APIs 提供受治理的存取介面。
  • Organization-wide ACLs: 伺服器解析的身分與基於 namespace 的存取控制,以防止未經授權的資料存取。
  • Auditable Lifecycle: 具備來源追蹤、實體解析與簽署抹除憑證的僅限附加 (append-only) 歷史紀錄。
  • Open Infrastructure: 可自我託管、支援離線使用,並使用 Postgres 作為權威來源且不含遙測數據。
  • Connectors: 包含用於 filesystem、Postgres、Obsidian 與 CSV 匯入的公開連接器。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案