Firewall eksekusi fail-closed lokal untuk agen AI otonom
helm-ai-kernel dari Mindburn Labs adalah firewall eksekusi sumber terbuka yang menegakkan pemerintahan waktu nyata untuk agen AI otonom. Kernel ini mencegat panggilan alat agen dan menerapkan kebijakan gagal-tutup untuk mengizinkan, menolak, atau meningkatkan tindakan sebelum mereka dieksekusi. Ini menghasilkan catatan keputusan yang tahan gangguan dan mendukung alur kerja audit offline. Alat ini ditujukan untuk pengembang dan insinyur keamanan yang menerapkan agen berbasis MCP yang memerlukan kontrol tindakan yang ketat dan log yang dapat diverifikasi untuk lingkungan produksi yang sensitif.
Bagaimana kernel mencegat dan menegakkan tindakan agen sebelum mereka dijalankan
Kernel berada di antara model otonom dan alatnya, bertindak sebagai batas eksekusi lokal yang memeriksa panggilan alat yang keluar. Ia menerapkan skema kebijakan terstruktur untuk pengambilan keputusan daripada pencocokan regex dan dapat memproxy permintaan yang kompatibel dengan OpenAI untuk menegakkan batasan tersebut. Keputusan dihasilkan secara sinkron, memungkinkan host untuk menghentikan atau mengalihkan panggilan pada saat penegakan daripada setelah pencatatan.
Seberapa dapat diverifikasi dan siap forensik artefak audit kernel
Kernel mengeluarkan tanda terima yang ditandatangani secara kriptografis untuk setiap keputusan ALLOW, DENY, atau ESCALATE menggunakan kunci Ed25519, menciptakan jejak yang dapat dibuktikan telah diubah. Ia mengemas tanda terima tersebut ke dalam EvidencePacks yang dapat diverifikasi secara offline yang mendukung pemutaran sesi dan tinjauan forensik. Tanda terima yang ditandatangani memungkinkan verifikasi eksternal tanpa menghubungi layanan cloud, sehingga auditor dapat memeriksa rantai keputusan sesi secara independen dari host yang berjalan.
Lingkungan dan integrasi host apa yang didukung oleh kernel
Didistribusikan sebagai CLI untuk macOS melalui Homebrew dan untuk Linux, kernel diimplementasikan dalam Go dan menggunakan WASM (wazero) untuk sandboxing. Ia terintegrasi dengan host yang mematuhi MCP seperti Claude Desktop dan Cursor dan dapat beroperasi sepenuhnya tanpa konektivitas jaringan. Desain lokal-pertama menghindari telemetri eksternal secara default, memungkinkan organisasi menjalankan penegakan di tempat atau di dalam lingkungan yang terputus dari jaringan.
Bagaimana ia cocok dengan alur kerja pengembang dan keamanan
Kernel menargetkan pengembang dan tim keamanan yang menerapkan agen otonom, menyediakan batas waktu yang mengatur panggilan alat sebagai bagian dari CI/CD atau jalur produksi. Ia dapat memproxy lalu lintas agen ke dalam lapisan penegakan, memungkinkan host yang ada untuk menegakkan kebijakan tanpa perubahan protokol yang besar. Pengembang memposisikan kernel sebagai titik kontrol infrastruktur untuk tim yang membutuhkan catatan keputusan yang dapat diverifikasi bersamaan dengan alat pembangunan dan penyebaran standar.
Penyesuaian praktis dan pertukaran operasional untuk tim keamanan
Kernel adalah pilihan praktis untuk tim yang berorientasi pada keamanan yang menerapkan agen MCP yang menerima overhead operasional untuk tata kelola yang lebih ketat. Model karantina ini mengharuskan operator untuk meninjau alat pihak ketiga yang tidak dikenal, jadi harapkan penundaan persetujuan tambahan dalam alur penerapan. Tip praktis: tetapkan daftar persetujuan kecil dan integrasikan kernel ke dalam gerbang penerapan yang ada untuk menjaga waktu keputusan tetap dapat diprediksi dan membatasi gangguan alur kerja.