openfirma

给 AI 智能体装上硬性权限闸门,每次调用都过策略

openfirma 是一个为 AI 智能体提供运行时强制边界的本地辅助进程(sidecar)。它拦截智能体所有出站调用,并依据用户自定义的 Cedar 策略进行逐调用级别的授权检查。核心特点是确定性执行,不依赖模型判断,因此不会引入额外延迟或不确定性。它解决了 AI 智能体在自主行动时可能越权或执行未授权操作的安全问题,为智能体行为提供了可审计、可控制的防护层。项目使用 Rust 编写,性能高且内存安全,策略语言 Cedar 由 AWS 开发,表达能力强大且易于验证。目前项目处于早期阶段,星标数 106,但架构清晰,适合作为智能体安全治理的基础设施。

开源 free 智能体
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 137
维护状态 较活跃
是否开源 是
定价模式 free

项目数据

分类智能体
开发团队Firma-AI
所属国家
定价模式free
价格说明开源项目,GPL-3.0许可,本地部署,完全免费。
访问状态
是否开源是
开源协议GPL-3.0
主要语言Rust
技术栈/模型access-control,agentic-ai,ai-agents,ai-governance,ai-safety,authorization,cedar,cedar-policy,guardrails,policy-engine,runtime-security,rust,sidecar
GitHub 星标★ 137
30天Star增速
HF 下载量
上线时间2026-03-22 00:00:00
最近更新2026-09-14 00:00:00
维护状态较活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-08-09
浏览次数4

使用教程

核心亮点

  • 调用级强制:每个出站请求都经过 Cedar 策略检查,不依赖模型自觉
  • 确定性安全:策略执行路径无模型参与,结果可预测、可审计
  • 本地 sidecar 架构:部署简单,对主应用侵入小,性能开销低

不足之处

  • 文档/社区待观察
  • 仅支持 Cedar 策略语言,学习曲线较陡

适用场景

  • 企业部署 AI 智能体时,确保其只能访问授权资源
  • 多智能体系统中,统一管理各智能体的权限边界
  • 需要审计 AI 行为合规性的监管场景

替代项目

Ory Keto、OpenFGA、Casbin

项目介绍

openfirma 是基础设施领域的开源项目,由 Firma-AI 开发,是 2026 年新上线的项目。

它收录于基础设施分类,该分类目前共有 1,130 个项目,GitHub 星标数为 137。

近 43 天,它的 GitHub 星标从 106 增加到 137,净增 31。

项目保持着较活跃的维护节奏,最近一次代码更新于 2026-09-14。GPL-3.0许可,本地部署,完全免费。

它主要面向的使用场景是:企业部署AI智能体时,确保其只能访问授权资源。同类可对比的替代方案包括 Ory Keto、OpenFGA、Casbin。

上一篇:Dormice

下一篇:opendray

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

Multi-account OpenAI-compatible gateway for coding models. Pooled keys, session life···

★ 213 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 8684 2026-09-10
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 439 2026-08-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 181484 2026-08-09