ZeroRoo.ai
让 AI Agent 通过安全审查的运行时框架
ZeroRoo.ai 推出的 Gibson 是新一代零信任 Agent 运行时,目标是让 AI Agent 在企业生产环境中能够被安全地部署和管控,同时保留各团队原有的开发框架自由。
Gibson 的核心是一套基于最小权限原则的管控机制:每个 Agent 必须由具名人员显式授权才能执行操作,且授权范围永远不超过该人员自身的权限边界。所有操作行为——包括模型调用、工具执行和数据写入——都会被完整记录下来,形成一条不可篡改的操作时间线,审计人员可以随时回放任意一次运行的完整过程,精确到每一个决策节点和当时的上下文视野。
Agent 开发套件(ADK)是 Gibson 的集成入口。ADK 为每个开发团队提供一套标准化脚手架,将 Agent 与运行时之间的契约固化下来。团队可以在自己熟悉的框架中工作——支持 Go、TypeScript、Python,以及 LangChain 适配器。AI 编程工具(如 Claude Code 或 Cursor)只需做一次简短的适配,就能让现有 Agent 按契约接入 Gibson 运行时,自动获得身份认证、权限控制和操作审计能力,原有业务逻辑无需任何改动。
身份认证采用 Ed25519 主机密钥加临时令牌的组合机制:首次注册生成一对持久密钥,之后每次调用使用有效期仅 55 秒的临时令牌,Agent 永不缓存长期凭证。运行在 Kubernetes 集群内时,传输层自动升级为 mTLS,各组件身份在迁移前后保持一致。
未受信任的代码执行在独立 MicroVM(基于 Firecracker)中运行,Egress 边界由运行时强制声明,任何未声明网络目标的调用会被直接拒绝。支持完全离线部署,从自有集群到完全气隙环境均可安装,所有自有镜像通过摘要固定,不依赖外部供应链。
平台目前以设计合作伙伴计划形式开放申请,合作伙伴携带真实工作负载入场,ZeroRoo 工程师全程驻场协作直至首批 Agent 正式投产,所有产出——包括开源协议、集群配置和定制模块——归合作伙伴所有。
评论与建议
登录 后参与评论或提建议