Token导航 LogoToken导航TokenDH.com
Observer Layer Architecture logo
AI代理未说明官方级别未说明来源级核验

Observer Layer Architecture

MCP Server

OLA是一个零信任、三层多代理参考架构,用于主权AI系统,通过严格解耦资源供应和身份管理,确保数据主权。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
安全ClaudeAI代理Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

andreas2301

提供方

andreas2301

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

The Observer Layer Architecture (OLA)

A Zero-Trust, 3-Tier Multi-Agent Reference Architecture for Sovereign AI Systems

About • Why This Matters • Core Concepts • Read the Paper • Citation

______________________________________________________________________

📖 关于

观察者层架构(OLA) 是一种与框架无关的架构设计,通过引入强制性的第三层来扩展标准的Orchestrator Agent Swarm模型(例如Microsoft MARA): 哨兵治理层 (0级)。

通过严格将资源配置与身份管理脱钩,OLA创建了一个“双盲”隐私模型,保证了数据主权。它确保没有一个单一的受损层(甚至是核心编排器)可以同时编排流程和访问明文机密。

🚀 为什么现在这很重要

随着自主代理深度集成到企业系统中:

  1. 编排器是单点故障: 在标准的两层设置中,“上帝进程”编排器同时持有计算和凭证密钥。如果它倒下了,整个系统都会被破坏。
  2. 不受信任的工具生态系统: 代理依赖于模型上下文协议(MCP)和市场技能。实时审查这些是不可能的。
  3. 不堪重负的人类: 二进制的“允许/拒绝”护栏要么无法阻止新的威胁,要么向人类操作员发送误报。

**OLA通过引入 *分级治理管道* 并执行 *建筑不信任*.**

🏗️ 核心概念

  • 第0层:哨兵治理(观察员): 一个隔离层,容纳秘密管理器、规则引擎和不可变审计日志。它持有密钥,但没有计算执行能力。
  • 第1层:编排者: 管理代理生命周期并路由外部流量,但对明文凭据进行物理屏蔽。
  • 第二层:Agent Swarm: 域专门化和执行任务的操作环境,通过mTLS直接针对第0层进行身份验证。
  • 锁箱协议: 一种有弹性的安全故障机制,取代了“违规删除”触发器。它对受感染代理的运行时状态进行加密,以便进行取证审查,而不会将数据暴露给攻击者。

📄 读报

我们鼓励安全工程师、人工智能架构师和学术研究人员阅读完整的架构规范:

👉 阅读完整规范(observer_layer_architecture.md)

multi-agent-systems zero-trust ai-security mcp mara semantic-kernel cybersecurity agentic-ai architecture-patterns openclaw moltbot claude openai gemini

📚 引用

如果你建立在观察者层架构之上或在你的研究中引用它,请引用这篇论文:

@misc{greger2026ola,
  author = {Greger, Andreas},
  title = {The Observer Layer Architecture: A 3-Tier Multi-Agent Reference Architecture for Sovereign AI Systems},
  year = {2026},
  url = {https://github.com/andreas2301/Observer-Layer-Architecture},
  note = {GitHub Repository}
}

⚖️ 许可证

此作品根据 知识共享署名-相同方式共享4.0国际许可 (CC BY SA 4.0)。

目录标签

目录标签

安全ClaudeAI代理零信任本地部署多代理系统AI安全架构模式数据主权

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP