rossoctl/rossoctl
Main rossoctl repo - installer, UI and docs
Rossoctl – 可信 AI 代理的平台基礎元件
是什麼 – Rossoctl 是一個開源、與框架無關的平台,位於 AI 代理與其使用的外部資源(模型、工具、使用者、其他代理)之間。它提供一個稱為 RossoCortex 的 資料平面,攔截所有代理互動,並強制執行安全、身分、授權、韌性與可觀測性保障。在資料平面之上,Rossoctl 提供一組可重複使用的 服務(技能、工具、記憶、知識庫、沙箱)以及用於管理、監控與治理的工具。
為何重要 – 現代 LLM 驅動的代理是動態的:它們在執行時選擇工具、修改自身提示,並可能偏離原始目標。現有的雲端執行時(例如 Kubernetes)為傳統微服務提供這些保障,但代理缺乏類似的安全網。Rossoctl 透過將 代理邏輯 與 操作保障 解耦,使任何代理——無論底層框架為何——都能獲得相同的准入控制、隔離、故障復原與可審計性。
核心元件
| 元件 | 角色 | 成熟度(截至 v0.7.0) |
|---|---|---|
| RossoCortex(資料平面) | 透明攔截,驗證身分、授權操作、可壓縮上下文、分析資料流、從故障中復原。 | 身分與授權 – 就緒;意圖導向存取、工具驗證、上下文壓縮、資料流分析、故障復原、使用者互動 – beta/alpha |
| Rossoctl 服務 | 代理呼叫的建構模組 API: |
- 技能 – 版本化、受控的能力
- 工具 – 外部實用程式
- 記憶 – 持久化狀態
- 知識庫 – 可搜尋的事實
- 沙箱 – 隔離的執行環境 | 一般可用;特定功能隨平台演進 | | 工具 | CLI、UI、CRDs、可觀測性儀表板、安全與治理輔助工具。 | GA(UI、CLI) |
如何互動
- SDK – 代理與 RossoCortex 通訊的語言綁定。
- 鈎子 – 注入攔截的側車容器或初始化腳本。
- 閘道 – 代理流量的網路入口點,用於代理。
- 編排層 – Kubernetes Operator/CRD,用於管理整個堆疊。
典型工作流程(快速入門)
- 前置條件 – Python ≥ 3.9(含
uv),Docker/Podman,本地 K8s 集群(kind/Rancher Desktop),以及用於本地 LLM 推理的 Ollama。 - 部署 – 克隆倉儲,檢出最新發行標籤(如
v0.7.0),設定憑證,執行提供的setup-rossoctl.sh腳本,該腳本將安裝 Helm 圖表、可選 UI、SPIRE 身分提供者、沙箱執行環境和建置流程。 - 存取 UI – 腳本會列印服務 URL 和憑證;開啟
http://rossoctl-ui.localtest.me:8080登入。 - 使用 UI – 導入 A2A 相容代理,部署 MCP 工具,執行互動式對話,檢視追蹤/網路視覺化。
- 擴充 – 透過 自帶代理 指南引入自己的代理(任何框架),或開發由 Rossoctl 管理的自訂技能/工具。
誰應考慮 Rossoctl?
- 企業:建構需要審計追蹤、角色基礎存取與保證復原的生產級 LLM 代理的企業。
- ML Ops 團隊:希望以 Kubernetes 原生方式與傳統工作負載並行運行代理的團隊。
- 安全導向開發者:尋找可驗證代理身分與策略驅動工具使用的開發者。
- 研究人員:在仍擁有沙箱測試環境的前提下,實驗新型代理間(A2A)協定或模型上下文(MCP)整合的研究者。
文件與社群
- 完整文件 – https://rossoctl.dev/docs/(快速入門、概念、架構、安全、參考)。
- Slack 社群 – 透過 README 中的徽章加入。
- OpenSSF Scorecard – 顯示專案供應鏈健康狀況。
- 貢獻指南 –
CONTRIBUTING.md說明如何提交 PR、執行 CI 和新增示範。
授權
Apache 2.0 – 允許商業使用與修改的寬鬆開源授權。
核心要點 – Rossoctl 為 AI 代理提供了缺失的「作業系統」層,使其獲得與 Kubernetes 為容器化服務提供的相同生產保障,同時保持與框架無關,並基於開放標準(A2A、MCP)建構。
相關
- 專案
- 專案
- 專案
- 專案