**Nucleus:为AI代理实施强制权限——策略与执行一体化**

_Nucleus: Enforced permissions for AI agents – policy+enforcement in one stack_

> Nucleus是一个开源项目,旨在为AI编码代理提供强制权限控制,通过信息流控制和策略执行来防止未受信任输入与特权操作结合。它使用两个原语(join和flows\_to)实现信息流控制,并通过形式化方法(如Lean 4和Kani)验证关键属性,例如污点单调性、对抗完整性等。该项目还提供了快速启动指南和审计功能,并扩展了SPIFFE工作负载身份到调用级别,以实现更精细的溯源。目前处于早期阶段,部分功能仍在开发中。

**来源信息**
- **来源**:Hacker News:AI 热帖
- **分类**:ai-products
- **发布时间**:2026-05-20 14:38(北京时间)
- **原文**:[打开原文](https://github.com/coproduct-opensource/nucleus)