1 分•作者: cpeterson42•大约 1 个月前
返回首页
最新
1 分•作者: binyu•大约 1 个月前
1 分•作者: jjfoooo4•大约 1 个月前
3 分•作者: bayu911•大约 1 个月前
NAEOS 是一个面向 AI 编码代理的开源工程系统。它提供架构、工程标准、策略、规范和验证工作流程,以帮助代理在一致的工程环境中构建软件。
11 分•作者: guyb3•大约 1 个月前
大家好,我是 OneCLI 的 Jonathan 和 Guy。OneCLI 是一个专为团队设计的代理协调框架,让每位员工都能拥有一个安全、沙盒化的个人代理。
使用 OneCLI,您可以:
1. 获得一个沙盒化的代理,具备所有 OneCLI 功能,例如直接通过聊天连接您的 GitHub 账户、Gmail、Notion 或 Dropbox。
2. 在聊天中对需要 100% 控制的操作(如发送电子邮件或删除 Linear 任务)进行确定性的人工审核。
3. 在一个地方管理团队策略,并在工作空间中的每个代理上强制执行。
4. 在团队层面享受全局连接,例如共享 LLM 密钥或服务账户。
演示视频:[https://www.youtube.com/watch?v=dlW-44ntpbE](https://www.youtube.com/watch?v=dlW-44ntpbE)
我们之所以开始做这个项目,源于一次意外,尽管我们的职业生涯都专注于安全领域。我们当时正在开发一个名为 ChartDB 的开发者工具,这是一个开源数据库工具。当 OpenClaw 在一月份兴起后,我们开始利用它来协调 ChartDB 之上的代理。我们很快意识到身份验证方面存在一个大问题。代理需要凭据才能完成实际工作,但将这些秘密直接提供给它们并不是最佳选择。它们会将这些信息保存在内存中,并以明文形式写入本地文件和会话中。我们知道代理很容易被欺骗,从而泄露这些 API 密钥/秘密。因此,我们需要一种方法来控制代理,并阻止提示注入攻击者利用其服务来谋取私利。
于是,我们创建了 OneCLI,最初是一个用 Rust 编写的 AI 代理保险库。
我们发现,我们对 OneCLI 的大部分需求来自于像 Hermes、OpenClaw 和 NanoClaw 这样的自主代理,无论是个人用户还是团队。用户们在寻找能够为他们执行任务的有用代理,但这些代理缺少两个关键部分:1) 秘密和权限管理。2) 对于团队而言,多人协作管理。
我们决定调整方向,将代理本身作为团队的协调框架,为每位员工提供一个代理。我们看到团队不得不一次又一次地重复设置自己的协调框架,而我们已经拥有了作为网关的保险库。于是我们萌生了提供开箱即用的代理管理缺失环节的想法,并将其开源(Apache-2.0 许可证,有少量企业例外)。
我们是开源优先的——整个平台都是开源的,而不仅仅是一小部分,这样公司就可以实际查看代码,进行评估并信任它,而不是仅仅听我们的一面之词。它们可以在自己的环境中隔离运行,完全在自己的控制之下,并且是生产级别的质量,而不是托管在别处的封闭黑盒。这意味着安全性不仅仅是一个承诺,而是他们可以自己验证的东西。结合真正的自主性和最小权限访问,这使得公司能够完全拥有和信任它,而不仅仅是采用。
我们还从公司的角度而非个人的角度来处理这个问题。我们的解决方案代表每位员工管理代理,并通过公司管理员通过集中策略配置的确定性护栏进行封装。
对于代理引擎本身,我们使用了 jcode,这是代理循环的核心。我们发现它能改善用户体验,并使代理更智能、更快速。
工作原理如下:
* 它运行在您控制的基础设施上。完全开源,可自行托管或在几分钟内部署到云端。
* 代理永远不会持有真实秘密。它会收到一个占位符。真实凭据会在请求时在网关处注入,并在调用授权后进行。它永远不会进入代理的上下文、内存或日志。
* 在模型之外强制执行。提示只是建议。由组织管理员定义的策略在网络层运行,独立于代理和 LLM。可以阻止端点、按代理进行速率限制、要求批准、按员工进行范围限定。由网关决定。代理无法绕过它。
* 每个代理都有独立的虚拟机。拥有自己的内存、自己的密钥、自己的权限。影响范围仅限于一个代理。
* 协调框架的速度:代理循环下的 Rust 引擎。
* 完整的身份追踪。每个代理都绑定到一名员工。每次调用都会记录其代表谁执行以及哪个策略允许了它。
人们正在使用该平台进行的一些事情包括:
* 完全从销售电话管理公司的生命周期,到产品方面自动为工程团队开具工单,从而驱动开发代理交付并部署到生产环境。
* 运营方面,例如在通话后自动清理 CRM、寻找潜在客户、预订会议和管理后续电子邮件。
* 我们的一些客户甚至使用这些代理来完成他们的全部杂货购物,并让它们处理诸如在线订购商品等家务。
关于团队:两位创始人都有网络安全背景。Jonathan 在 Axis Security 工作多年,专注于构建零信任网络访问。核心理念是永远不要信任客户端。您精确决定一个人可以访问什么,并在网络层之外强制执行,这样无论客户端做什么都无关紧要。这就是今天所有严肃的公司向人类授予访问权限的方式。Guy 是 Argon Security 的第一位员工,专注于应用安全。
我们非常乐意听取您对这一举措的看法,并欢迎您提出问题以帮助我们改进,让您的代理功能强大且安全——专为团队而非个人设计。
2 分•作者: tdoubleu•大约 1 个月前
你好 HN,
我用 JAX 实现了一个完整的、与游戏无关的 AlphaZero。
代码库:<a href="https://github.com/wtedw/nanoAlphaZero" rel="nofollow">https://github.com/wtedw/nanoAlphaZero</a>
演示(NN + MCTS 在您的浏览器本地运行):<a href="https://nanoalphazero.wtedw.com" rel="nofollow">https://nanoalphazero.wtedw.com</a>
它不使用人类数据,可以训练出国际象棋大师级别的模型,并支持多种游戏:国际象棋、围棋(3x3 - 9x9)、六子棋(4x4 - 9x9)、四子棋。
您也可以使用此代码库在任何自定义的两人完美信息游戏中训练 AlphaZero(这部分需要更多文档)。
它是如何工作的?
总的来说,整个 AlphaZero 算法被编译成一个单一的、经过 JIT 编译的 `run_fn`,它会反复进行自我对弈和模型更新:
```
state = make_alphazero()
def run_fn(state):
games = selfplay(state) # 使用 Gumbel MuZero
# 将活跃游戏移至自我对弈缓冲区
# 将已完成游戏移至重放缓冲区
state = train(state, replay_buffer.sample())
return state
while True:
state = run_fn(state)
```
没有需要管理的线程、队列或分布式工作进程。它只是一个大型 JAX 函数。
该代码库主要侧重于使大规模 AlphaZero 实验能够快速轻松地运行。它针对速度和内存效率进行了优化,同时保持紧凑和易于修改。训练强大的模型是次要的,主要作为一种健全性检查,以确保底层逻辑是可靠的。
关于训练自定义/复杂游戏的文档很少,如果您有任何问题,请随时给我留言。
23 分•作者: coloneltcb•大约 1 个月前
18 分•作者: cyndunlop•大约 1 个月前
11 分•作者: florianherrengt•大约 1 个月前
2 分•作者: bhanuhai2•大约 1 个月前
我花了六个月时间构建了这个项目,现在终于有人真正地关注它了。我需要真实的反馈,请尝试使用并告诉我你的想法。
3 分•作者: eddie_catflap•大约 1 个月前
今天,AWS 似乎在 eu-west-2(伦敦)地区上线了一个新的可用区(AZ),但没有大张旗鼓,甚至没有告知其支持人员。这个新可用区似乎是 eu-west-2d。目前还没有 AWS 文档反映这一变化。
想在此提醒使用该区域的各位,以防万一——在一个客户现场,这导致了 Terraform 失败等一系列广泛的问题。根据您的代码库,资源可能会被意外地销毁和重新创建。您可能会争论这是否应该引起问题,因为这是云环境等等,但我只是想尝试为其他人节省几个小时的困惑。
aws ec2 describe-availability-zones --region eu-west-2 --all-availability-zones --query 'AvailabilityZones[].[ZoneName,ZoneID,ZoneTYpe,State,OptInStatus,Messages]'
[
[
"eu-west-2a",
null,
null,
"available",
"opt-in-not-required",
[]
],
[
"eu-west-2b",
null,
null,
"available",
"opt-in-not-required",
[]
],
[
"eu-west-2c",
null,
null,
"available",
"opt-in-not-required",
[]
],
[
"eu-west-2d",
null,
null,
"available",
"opt-in-not-required",
[]
],
2 分•作者: aledevv•大约 1 个月前
160 分•作者: felineflock•大约 1 个月前
1 分•作者: docjojo•大约 1 个月前
1 分•作者: newspaper1•大约 1 个月前
1 分•作者: paulpauper•大约 1 个月前
1 分•作者: BestBunsInTown_•大约 1 个月前
1 分•作者: Follow_Cloud•大约 1 个月前
1 分•作者: linesofcode•大约 1 个月前
1 分•作者: samcgraw•大约 1 个月前