发现 AI 代理的未来arrow_forward

Tenuo

calendar_today收录于 2026年4月24日
category智能体与应用工具
code开源
RustMCPAI代理CLI智能体与应用工具协议/API/集成安全/隐私

面向 AI Agent 的高性能能力授权引擎,通过密码学衰减的 warrant 令牌实现任务级、可离线验证的工具调用授权。

Tenuo 是一个面向 AI Agent 的能力授权引擎,核心机制是基于密码学衰减的 warrant(授权令牌)。它通过签名令牌精确指定 Agent 可调用的工具、参数约束和有效期,并在工具调用边界强制执行,即使 Agent 遭受 Prompt 注入攻击仍受 warrant 约束保护。

核心引擎使用 Rust 实现,提供低于 50 μs 的离线验证性能。授权遵循"减法委托"原则——委托链中每一步只能缩减权限,不可扩展,由密码学强制保证。内置 11 种约束类型,覆盖路径遍历防护(Subpath)、SSRF 防护(UrlSafe)、值边界(Range)、模式匹配(Pattern)等场景,核心衰减规则经过 Alloy 和 Z3 形式化验证。

支持进程内嵌入和边界执行点(sidecar/gateway)两种部署模式。Python SDK 通过预编译 wheel 分发,无需本地 Rust 环境,并提供 OpenAI Agents SDK、Google ADK、LangChain、LangGraph、MCP、A2A、CrewAI、Temporal、AutoGen、FastAPI 等主流框架的集成。同时提供 Rust crate、WASM 目标和 Kubernetes Helm Chart。每次授权决策生成签名审计收据,支持合规追溯。

令牌格式和委托协议正在 IETF OAuth 工作组推进标准化。当前版本 v0.1.0-beta.22,核心语义已稳定。

保持更新

获取最新的 AI 工具和趋势,直接发送到您的收件箱。没有垃圾邮件,只有智能。

rocket_launch