OpenKedge / تحكم قابل للبرمجة للوكلاء

KedgeFlow.OpenFlow لعالم الوكلاء الذكيين.

اترك الذكاء لوكلائك، وضع سلطة التنفيذ في مستوى تحكم قابل للبرمجة.

اربط أدواتك الحالية بعقود واضحة للأدلة والتخويل والإنفاذ والنتائج.

الشيفرة المرجعيةمعمارية وبروتوكول · الإصدار 0.9

الفكرة

يقترح الذكاء، وتقرر السلطة.

KedgeFlow هو معمارية وبروتوكول من OpenKedge لمستوى تحكم قابل للبرمجة في أفعال الوكلاء ذات الأثر. يفصل استدلال الوكيل عن سلطة التنفيذ: يفحص السياسة والأدلة، ويصدر إذناً لفعل محدد، وينفذه عند حدود المورد المحمي، ويتتبع نتيجته.

فصل OpenFlow تحكم الشبكة عن تمرير الحزم. يطبق KedgeFlow هذه الفكرة على الوكلاء، مع إضافة تخويل خاص بالفعل وحداثة الأدلة وتسوية النتائج. هذا تشبيه معماري؛ ويظل KedgeFlow بروتوكولاً مقترحاً وتنفيذاً مرجعياً.

الأدلة تسبق سلطة التنفيذ

تدعم السياسة والأحكام الدلالية والمراجعة البشرية قبول الفعل المحدد.

إذن لفعل واحد

يُستوفى التخويل المرتبط بالفعل مرة واحدة قبل الإرسال، ويتحقق المورد من شرط الحماية.

نتائج قابلة للمساءلة

يغلق الإيصال المؤكد الحلقة؛ ويظل الأثر غير المؤكد مجهولاً حتى تسوية النتيجة.

إطار واحد لأدواتك

دور واضح لكل أداة.

تقترح الأطر الأفعال، وتقدم الأدلة دعماً، وتقيّم السياسة المقترح، ويُصدر التخويل ويُستوفى، وتضبط البوابة الأثر، وتغلق النتائج الحلقة.

القسم 5.2 من الورقة

KedgeFlow / خريطة الأدوات والعقود

اختر أداة لاستعراض دورها

مستوى الوكلاء

احتفظ بأدوات وكلائك

تقترح النماذج والمخططات والفرق أفعالاً عبر مهايئ الوكيل.

مسار المقترحات والمراجع

جهات تقديم الأدلة

ادعم المقترح بالأدلة

تتحول الأحكام الدلالية والرصد والمراجعة البشرية إلى شهادات محددة النطاق والمدة.

عرض عقد Jev · TypeSafe

مستوى التحكم

اقبل التنفيذ، ثم أصدر التخويل

تربط خدمات مستقلة لقبول التنفيذ وإصدار التخويل قرار السياسة بإذن محدد يُستخدم مرة واحدة.

مستوى الإنفاذ

اضبط الأثر عند المورد

تستوفي البوابة سلطة التنفيذ، ويتحقق مهايئ المورد من شرط الحماية الفعلي.

الأدلة

شهادات مرتبطة ← قبول التنفيذ

سلطة التنفيذ

تخويل محدد ← البوابة

النتائج

إيصالات المحاولة ← تسوية النتيجة

مسار المعلومات والعقود · تربط هوية الفعل المشتركة السجلات مع الحفاظ على وظيفة كل سجل.

خدمة النتائج

اعرف ما حدث فعلاً

اربط الإيصالات بالمحاولات، واحتفظ بالنتائج المجهولة، وسوِّها قبل التفكير في أثر جديد.

الهوية والعزل

احفظ حدود التنفيذ

صادِق المستخدم وأعباء العمل، وأبعد بيانات الاعتماد والمسارات البديلة عن وصول الوكيل.

جهات تقديم الأدلة

Jev · TypeSafe

نموذج System One يجيب عن أسئلة Choice وScore وNoul محددة النوع بشأن الحالة المقدمة.

عقد التكامل

استخدم الحكم الدلالي كمدخل للأدلة. اربط الحالة والسؤال وسياق النموذج وعدم اليقين ومدة الصلاحية بالمقترح؛ وتقرر خدمة قبول التنفيذ المستقلة كفاية الأدلة.

ما يعبر مسار المعلومات

حكم دلالي محدد النوع ← شهادة محددة النطاق ← قبول التنفيذ

الوثائق الرسمية

خريطة معمارية مستندة إلى القسم 5.2 من الورقة، مع إضافة Jev كمدخل للأدلة الدلالية. توضح مسؤوليات التكامل المقترحة؛ ولا تعني توافر مهايئات جاهزة أو اعتماد الموردين. مسار المعلومات يصور عقوداً محددة النوع، وليس وسيط رسائل منشوراً.

جميع أدوار الأدوات وعقود تكاملها

مستوى الوكلاء

OpenAI Agents SDK
بيئة تشغيل للوكلاء مع فحوص استدعاء الأدوات والتتبع.

ثبّت الفعل المقترح قبل قبول التنفيذ، وحدّد مسارات الاستدعاء التي يغطيها المهايئ. تمرّ الأفعال المحمية عبر بوابة التنفيذ.

مقترح محدد ← طلب قبول التنفيذ

Claude Agent SDK
بيئة تشغيل تدعم قواعد الأذونات وخطافات الموافقة على الأدوات.

اربط الموافقة بالفعل نفسه وبهوية المستدعي. اعزل مسارات الصدفة البرمجية والملفات والمكتبات التي قد تتجاوز بوابة التنفيذ.

مقترح أداة ← طلب قبول التنفيذ

Google ADK
بيئة للوكلاء توفر دوال استدعاء قبل تشغيل الأداة وبعده.

استخدم دالة استدعاء أو غلافاً كمهايئ، والتقط المقترح المحدد ووثّق مسارات الأدوات التي يشملها الضبط.

استدعاء أداة مثبّت ← طلب قبول التنفيذ

LangGraph
تنسيق ذو حالة يدعم الحفظ واستئناف العمل بعد المراجعة البشرية.

اربط الاستئناف بالمقترح الموافق عليه وهوية عملية ثابتة. نقطة الحفظ ليست دليلاً على تثبيت التغيير في المورد المحمي.

هوية المقترح المقبول ← استئناف سير العمل

Microsoft Agent Framework
تنسيق للوكلاء والفرق، مع برمجيات وسيطة لدوال الأدوات.

وثّق تغطية البرمجيات الوسيطة، وحدّد الخدمات المستقلة التي تتحقق من التخويل وتحفظ بيانات الاعتماد وتضبط الأثر.

مقترح الوكيل ← فعل تحت ضبط مستقل

CrewAI
فرق وكلاء ومسارات عمل مستمرة مع مراجعة بشرية.

اربط المراجعة بالفعل المحدد، ثم اربط الاستمرار بقبول التنفيذ واستيفاء التخويل واسترجاع النتيجة.

مقترح مراجع ← استمرار محدد النطاق

جهات تقديم الأدلة

Jev · TypeSafe
نموذج System One يجيب عن أسئلة Choice وScore وNoul محددة النوع بشأن الحالة المقدمة.

استخدم الحكم الدلالي كمدخل للأدلة. اربط الحالة والسؤال وسياق النموذج وعدم اليقين ومدة الصلاحية بالمقترح؛ وتقرر خدمة قبول التنفيذ المستقلة كفاية الأدلة.

حكم دلالي محدد النوع ← شهادة محددة النطاق ← قبول التنفيذ

OpenTelemetry
جمع وتصدير التتبعات والمقاييس والسجلات.

اربط الملاحظة بهوية منتجها ووقتها والمقترح والمورد ومدة الصلاحية والتغطية. السجل وحده لا يثبت الثقة ولا يمنح سلطة التنفيذ.

حالة مرصودة ← دليل موثق المصدر

مراجعة بشرية / WebAuthn
قرارات بشرية تدعمها إثباتات مصادقة بالمفتاح العام.

اربط تحدي المراجعة بالمقترح المحدد وإصدار السياسة. تحقق من المنشأ والتحدي وسلطة المراجع وافتراضات تسجيله.

مراجعة مرتبطة بالمقترح ← شهادة موقعة

مستوى التحكم

OPA
تقييم للسياسة منفصل عن إنفاذها، مع دعم حزم السياسات.

سجّل إصدار السياسة ومصادر المدخلات ومتطلبات الأدلة، واربط القرار بإصدار التخويل واستيفائه تحت إنفاذ مستقل.

السياسة والمدخلات المتحققة ← قرار قبول التنفيذ

Cedar
تخويل قائم على الفاعل والفعل والمورد والسياق، مع تحقق من مخطط السياسة.

اربط حقائق الأدلة المتحققة بمدخلات السياسة. افحص أخطاء التقييم وارفض عند تعذر التحقق؛ قرار السماح وحده لا يثبت كفاية الأدلة.

الهوية والفعل والسياق ← قرار السياسة

etcd
معاملات ذرية لسجل سلطة التنفيذ ورصد الموارد.

قارن جيل أصل التخويل وحالة استيفائه والحجوزات المطلوبة في معاملة واحدة. استهلاك التخويل لا يعني تثبيت تغيير المورد التجاري.

أصل التخويل واستيفاؤه ← حالة سلطة محفوظة

مستوى الإنفاذ

Envoy
ضبط للطلبات مع مرشح تخويل خارجي.

يتطلب عقد بوابة التنفيذ تحققاً من التخويل المحدد وحالة استيفاء مشتركة وحفظ بيانات الاعتماد ومعالجة النتائج وتغطية مثبتة للرفض عند الفشل.

تخويل مرتبط بالفعل ← إرسال مضبوط

Kubernetes
تحديثات مشروطة باستخدام resourceVersion لرفض الكتابة على حالة قديمة.

صرّح بقوة شرط الحماية الفعلية واربطه بالنتيجة. الشرط على كائن واحد لا يثبت جميع القيود بين الموارد.

شرط المورد والفعل ← نتيجة الهدف

خدمة النتائج

Temporal
مسارات عمل وأنشطة مستمرة للتنسيق وتسوية النتائج.

استخدم هوية عملية ثابتة وسوِّ الأثر غير المؤكد قبل إعادة التنفيذ. التعويض فعل مستقل يحتاج قبولاً جديداً وحدوداً خاصة بالمورد.

هوية المحاولة وإيصالها ← تسوية النتيجة

الهوية والعزل

SPIFFE / SPIRE
هوية قابلة للتحقق لأعباء العمل ولبنات لإثبات بيئتها.

صادِق هوية المستخدم وعبء العمل وفق سياسة الثقة. هوية عبء العمل مدخل للتخويل وليست تخويلاً بالفعل نفسه.

هوية المستخدم وعبء العمل ← روابط موثقة

OAuth / OIDC
مصادقة المستخدم وإثبات حيازة الرمز وتبادل بيانات الاعتماد.

احفظ تفويض المستخدم ونطاق التخويل عند التبادل. تبقى بيانات اعتماد الهدف في مستوى الإنفاذ ولا تُستخرج قبل استيفاء سلطة التنفيذ.

هوية مرتبطة وتخويل مستوفى ← اعتماد محدود للهدف

gVisor
عزل التطبيقات بنواة تعمل في مساحة المستخدم.

حدّد واضبط الوصول إلى الملفات والشبكة وبيانات الاعتماد، واربط العزل بقبول التنفيذ والإنفاذ للأفعال المؤسسية المحمية.

سياسة العزل ← بيئة وكيل محدودة

واجهات النقل

MCP
نقل رسائل اكتشاف الأدوات واستدعائها.

تفاوض على ملف KedgeFlow، واربط الاستدعاءات ذات الأثر بمقترح مثبّت ووصف أداة مسجل، واستوفِ التخويل ذرياً قبل الإرسال.

استدعاء أداة وتخويل محدد ← بوابة التنفيذ

A2A
اكتشاف الوكلاء وتعاونهم ورسائل حالة المهام وامتدادات القدرات.

انقل مراجع محددة النوع لأصول التنفيذ، واربط التفويض بجيل الأصل في خدمة السلطة. اكتمال مهمة الوكيل لا يثبت تثبيت تغيير المورد.

مرجع أصل مفوض ← استرجاع موثق

Jev × KedgeFlow

إشارة دلالية، وقرار محكوم.

يجيب Jev عن أسئلة محددة النوع بشأن الحالة المقدمة. تصبح هذه الإجابات أدلة مرتبطة بالمقترح لخدمة قبول التنفيذ، بينما تصدر خدمة مستقلة تخويل التنفيذ.

  1. 01

    اطرح سؤالاً محدد النوع

    Choice · Score · Noul

  2. 02

    اربط شهادة الدليل

    الحالة والمقترح والمدة

  3. 03

    افحص قبول التنفيذ

    السياسة وكفاية الأدلة

  4. 04

    أصدر تخويلاً محدداً

    سلطة تنفيذ مستقلة

معمارية وبروتوكول وشيفرة.

يجمع المرجع 0.9 مكتبة Rust المسماة kedgeflow وبوابة kf-proxy مع مخططات KF-JSON-0.2 وبيانات اختبار موقعة.

تحقق محلي · 5 أكتوبر 2026

اختبارات Rust
52
اختبارات توافق Python
24
أعضاء etcd حقيقيون
3

يشمل السجل فحوص عميل MCP الرسمي ومورداً تجريبياً ذا شرط حماية. تثبت هذه التجارب آليات محلية؛ وتحتاج مهايئات الإنتاج والعزل الكامل ومنظومة قبول التنفيذ الشاملة إلى عمل مستقل.

راجع سجل التحقق

KedgeFlow بإجابات واضحة.

تنزيل الورقة بصيغة PDF ↗
ما هو KedgeFlow؟

KedgeFlow معمارية وبروتوكول لمستوى تحكم في أفعال الوكلاء الذكيين. يفصل الاستدلال عن سلطة التنفيذ، ويفحص الأدلة والسياسة، ويصدر تخويلاً لفعل محدد، ويضبط الأثر عند المورد، ويتتبع النتيجة.

لماذا نطلق عليه OpenFlow لعالم الوكلاء الذكيين؟

يفصل OpenFlow تحكم الشبكة عن تمرير الحزم بواجهة واضحة. يستلهم KedgeFlow هذا الفصل لربط استدلال الوكيل بسلطة تنفيذ مستقلة وأثر محمي. التشبيه يصف التصميم؛ ولا يعني أن KedgeFlow معيار صناعي معتمد.

هل يستبدل KedgeFlow أطر الوكلاء الحالية؟

لا. تحتفظ LangGraph وCrewAI وأطر الوكلاء بالتخطيط والذاكرة والتنسيق. يلتقط مهايئ الوكيل المقترح، وتقرر خدمات مستقلة قبوله وإصدار التخويل وإنفاذه. خريطة الأدوات تصف مسؤوليات التكامل ولا تعني توافر تكاملات جاهزة.

أين يقع Jev في المعمارية؟

يقدم Jev أحكاماً دلالية محددة النوع كمدخل للأدلة. يربط مهايئ مقترح هذه الأحكام والحالة وعدم اليقين بالفعل المحدد؛ وتفحص خدمة قبول التنفيذ المستقلة كفايتها قبل إصدار تخويل منفصل. إجابة Jev دليل وليست سلطة تنفيذ.

كيف يرتبط KedgeFlow بـ MCP وA2A؟

ينقل MCP اكتشاف الأدوات واستدعاءها، وينقل A2A التعاون بين الوكلاء ورسائل المهام. يقترح KedgeFlow عقوداً إضافية للأدلة والتخويل المرتبط بالفعل والتفويض المحفوظ وربط النتائج. تتطلب هذه الامتدادات تفاوضاً ولا يوفرها البروتوكولان الأساسيان تلقائياً.

ما الذي نُفذ واختُبر؟

يشمل المرجع 0.9 مكتبة kedgeflow وبوابة kf-proxy ومخططات KF-JSON-0.2 وبيانات اختبار موقعة. يسجل تحقق 5 أكتوبر 2026 نجاح 52 اختبار Rust و24 اختبار توافق Python، مع etcd حقيقي من ثلاثة أعضاء وعميل MCP الرسمي. النطاق محلي؛ وتبقى تغطية أهداف الإنتاج والعزل الشامل والمنظومة الكاملة بوابات عمل مستقلة.

ماذا يحدث عند انتهاء مهلة الفعل؟

يبقى الأثر غير المؤكد مجهولاً، ويظل التخويل مستهلكاً. تبحث تسوية النتيجة عبر الاستعلام فقط عن نتيجة مرتبطة بالمحاولة القائمة. انتهاء المهلة لا يثبت غياب الأثر ولا يمنح إذناً بإعادة التغيير.