OpenKedge / تحكم قابل للبرمجة للوكلاء
KedgeFlow.OpenFlow لعالم الوكلاء الذكيين.
اترك الذكاء لوكلائك، وضع سلطة التنفيذ في مستوى تحكم قابل للبرمجة.
اربط أدواتك الحالية بعقود واضحة للأدلة والتخويل والإنفاذ والنتائج.
من الذكاء إلى أثر مضبوط
أدوات الوكلاء
استدلال وتخطيط واقتراح
مقترح محدد
KedgeFlow
أدلة ← قبول التنفيذ ← تخويل
استيفاء التخويل والتحقق من شرط المورد
أنظمة محمية
سحابة وقواعد بيانات وواجهات مؤسسية
إيصالات ونتائج مجهولة ← خدمة النتائج
الفكرة
يقترح الذكاء، وتقرر السلطة.
KedgeFlow هو معمارية وبروتوكول من OpenKedge لمستوى تحكم قابل للبرمجة في أفعال الوكلاء ذات الأثر. يفصل استدلال الوكيل عن سلطة التنفيذ: يفحص السياسة والأدلة، ويصدر إذناً لفعل محدد، وينفذه عند حدود المورد المحمي، ويتتبع نتيجته.
فصل OpenFlow تحكم الشبكة عن تمرير الحزم. يطبق KedgeFlow هذه الفكرة على الوكلاء، مع إضافة تخويل خاص بالفعل وحداثة الأدلة وتسوية النتائج. هذا تشبيه معماري؛ ويظل KedgeFlow بروتوكولاً مقترحاً وتنفيذاً مرجعياً.
الأدلة تسبق سلطة التنفيذ
تدعم السياسة والأحكام الدلالية والمراجعة البشرية قبول الفعل المحدد.
إذن لفعل واحد
يُستوفى التخويل المرتبط بالفعل مرة واحدة قبل الإرسال، ويتحقق المورد من شرط الحماية.
نتائج قابلة للمساءلة
يغلق الإيصال المؤكد الحلقة؛ ويظل الأثر غير المؤكد مجهولاً حتى تسوية النتيجة.
إطار واحد لأدواتك
دور واضح لكل أداة.
تقترح الأطر الأفعال، وتقدم الأدلة دعماً، وتقيّم السياسة المقترح، ويُصدر التخويل ويُستوفى، وتضبط البوابة الأثر، وتغلق النتائج الحلقة.
KedgeFlow / خريطة الأدوات والعقود
اختر أداة لاستعراض دورهاجهات تقديم الأدلة
ادعم المقترح بالأدلة
تتحول الأحكام الدلالية والرصد والمراجعة البشرية إلى شهادات محددة النطاق والمدة.
عرض عقد Jev · TypeSafeمستوى التحكم
اقبل التنفيذ، ثم أصدر التخويل
تربط خدمات مستقلة لقبول التنفيذ وإصدار التخويل قرار السياسة بإذن محدد يُستخدم مرة واحدة.
الأدلة
شهادات مرتبطة ← قبول التنفيذ
سلطة التنفيذ
تخويل محدد ← البوابة
النتائج
إيصالات المحاولة ← تسوية النتيجة
مسار المعلومات والعقود · تربط هوية الفعل المشتركة السجلات مع الحفاظ على وظيفة كل سجل.
جهات تقديم الأدلة
Jev · TypeSafe
نموذج System One يجيب عن أسئلة Choice وScore وNoul محددة النوع بشأن الحالة المقدمة.
عقد التكامل
استخدم الحكم الدلالي كمدخل للأدلة. اربط الحالة والسؤال وسياق النموذج وعدم اليقين ومدة الصلاحية بالمقترح؛ وتقرر خدمة قبول التنفيذ المستقلة كفاية الأدلة.
خريطة معمارية مستندة إلى القسم 5.2 من الورقة، مع إضافة Jev كمدخل للأدلة الدلالية. توضح مسؤوليات التكامل المقترحة؛ ولا تعني توافر مهايئات جاهزة أو اعتماد الموردين. مسار المعلومات يصور عقوداً محددة النوع، وليس وسيط رسائل منشوراً.
جميع أدوار الأدوات وعقود تكاملها
مستوى الوكلاء
- OpenAI Agents SDK
- بيئة تشغيل للوكلاء مع فحوص استدعاء الأدوات والتتبع.
ثبّت الفعل المقترح قبل قبول التنفيذ، وحدّد مسارات الاستدعاء التي يغطيها المهايئ. تمرّ الأفعال المحمية عبر بوابة التنفيذ.
مقترح محدد ← طلب قبول التنفيذ
- Claude Agent SDK
- بيئة تشغيل تدعم قواعد الأذونات وخطافات الموافقة على الأدوات.
اربط الموافقة بالفعل نفسه وبهوية المستدعي. اعزل مسارات الصدفة البرمجية والملفات والمكتبات التي قد تتجاوز بوابة التنفيذ.
مقترح أداة ← طلب قبول التنفيذ
- Google ADK
- بيئة للوكلاء توفر دوال استدعاء قبل تشغيل الأداة وبعده.
استخدم دالة استدعاء أو غلافاً كمهايئ، والتقط المقترح المحدد ووثّق مسارات الأدوات التي يشملها الضبط.
استدعاء أداة مثبّت ← طلب قبول التنفيذ
- LangGraph
- تنسيق ذو حالة يدعم الحفظ واستئناف العمل بعد المراجعة البشرية.
اربط الاستئناف بالمقترح الموافق عليه وهوية عملية ثابتة. نقطة الحفظ ليست دليلاً على تثبيت التغيير في المورد المحمي.
هوية المقترح المقبول ← استئناف سير العمل
- Microsoft Agent Framework
- تنسيق للوكلاء والفرق، مع برمجيات وسيطة لدوال الأدوات.
وثّق تغطية البرمجيات الوسيطة، وحدّد الخدمات المستقلة التي تتحقق من التخويل وتحفظ بيانات الاعتماد وتضبط الأثر.
مقترح الوكيل ← فعل تحت ضبط مستقل
- CrewAI
- فرق وكلاء ومسارات عمل مستمرة مع مراجعة بشرية.
اربط المراجعة بالفعل المحدد، ثم اربط الاستمرار بقبول التنفيذ واستيفاء التخويل واسترجاع النتيجة.
مقترح مراجع ← استمرار محدد النطاق
جهات تقديم الأدلة
- Jev · TypeSafe
- نموذج System One يجيب عن أسئلة Choice وScore وNoul محددة النوع بشأن الحالة المقدمة.
استخدم الحكم الدلالي كمدخل للأدلة. اربط الحالة والسؤال وسياق النموذج وعدم اليقين ومدة الصلاحية بالمقترح؛ وتقرر خدمة قبول التنفيذ المستقلة كفاية الأدلة.
حكم دلالي محدد النوع ← شهادة محددة النطاق ← قبول التنفيذ
- OpenTelemetry
- جمع وتصدير التتبعات والمقاييس والسجلات.
اربط الملاحظة بهوية منتجها ووقتها والمقترح والمورد ومدة الصلاحية والتغطية. السجل وحده لا يثبت الثقة ولا يمنح سلطة التنفيذ.
حالة مرصودة ← دليل موثق المصدر
- مراجعة بشرية / WebAuthn
- قرارات بشرية تدعمها إثباتات مصادقة بالمفتاح العام.
اربط تحدي المراجعة بالمقترح المحدد وإصدار السياسة. تحقق من المنشأ والتحدي وسلطة المراجع وافتراضات تسجيله.
مراجعة مرتبطة بالمقترح ← شهادة موقعة
مستوى التحكم
- OPA
- تقييم للسياسة منفصل عن إنفاذها، مع دعم حزم السياسات.
سجّل إصدار السياسة ومصادر المدخلات ومتطلبات الأدلة، واربط القرار بإصدار التخويل واستيفائه تحت إنفاذ مستقل.
السياسة والمدخلات المتحققة ← قرار قبول التنفيذ
- Cedar
- تخويل قائم على الفاعل والفعل والمورد والسياق، مع تحقق من مخطط السياسة.
اربط حقائق الأدلة المتحققة بمدخلات السياسة. افحص أخطاء التقييم وارفض عند تعذر التحقق؛ قرار السماح وحده لا يثبت كفاية الأدلة.
الهوية والفعل والسياق ← قرار السياسة
- etcd
- معاملات ذرية لسجل سلطة التنفيذ ورصد الموارد.
قارن جيل أصل التخويل وحالة استيفائه والحجوزات المطلوبة في معاملة واحدة. استهلاك التخويل لا يعني تثبيت تغيير المورد التجاري.
أصل التخويل واستيفاؤه ← حالة سلطة محفوظة
مستوى الإنفاذ
- Envoy
- ضبط للطلبات مع مرشح تخويل خارجي.
يتطلب عقد بوابة التنفيذ تحققاً من التخويل المحدد وحالة استيفاء مشتركة وحفظ بيانات الاعتماد ومعالجة النتائج وتغطية مثبتة للرفض عند الفشل.
تخويل مرتبط بالفعل ← إرسال مضبوط
- Kubernetes
- تحديثات مشروطة باستخدام resourceVersion لرفض الكتابة على حالة قديمة.
صرّح بقوة شرط الحماية الفعلية واربطه بالنتيجة. الشرط على كائن واحد لا يثبت جميع القيود بين الموارد.
شرط المورد والفعل ← نتيجة الهدف
خدمة النتائج
- Temporal
- مسارات عمل وأنشطة مستمرة للتنسيق وتسوية النتائج.
استخدم هوية عملية ثابتة وسوِّ الأثر غير المؤكد قبل إعادة التنفيذ. التعويض فعل مستقل يحتاج قبولاً جديداً وحدوداً خاصة بالمورد.
هوية المحاولة وإيصالها ← تسوية النتيجة
الهوية والعزل
- SPIFFE / SPIRE
- هوية قابلة للتحقق لأعباء العمل ولبنات لإثبات بيئتها.
صادِق هوية المستخدم وعبء العمل وفق سياسة الثقة. هوية عبء العمل مدخل للتخويل وليست تخويلاً بالفعل نفسه.
هوية المستخدم وعبء العمل ← روابط موثقة
- OAuth / OIDC
- مصادقة المستخدم وإثبات حيازة الرمز وتبادل بيانات الاعتماد.
احفظ تفويض المستخدم ونطاق التخويل عند التبادل. تبقى بيانات اعتماد الهدف في مستوى الإنفاذ ولا تُستخرج قبل استيفاء سلطة التنفيذ.
هوية مرتبطة وتخويل مستوفى ← اعتماد محدود للهدف
- gVisor
- عزل التطبيقات بنواة تعمل في مساحة المستخدم.
حدّد واضبط الوصول إلى الملفات والشبكة وبيانات الاعتماد، واربط العزل بقبول التنفيذ والإنفاذ للأفعال المؤسسية المحمية.
سياسة العزل ← بيئة وكيل محدودة
واجهات النقل
- MCP
- نقل رسائل اكتشاف الأدوات واستدعائها.
تفاوض على ملف KedgeFlow، واربط الاستدعاءات ذات الأثر بمقترح مثبّت ووصف أداة مسجل، واستوفِ التخويل ذرياً قبل الإرسال.
استدعاء أداة وتخويل محدد ← بوابة التنفيذ
- A2A
- اكتشاف الوكلاء وتعاونهم ورسائل حالة المهام وامتدادات القدرات.
انقل مراجع محددة النوع لأصول التنفيذ، واربط التفويض بجيل الأصل في خدمة السلطة. اكتمال مهمة الوكيل لا يثبت تثبيت تغيير المورد.
مرجع أصل مفوض ← استرجاع موثق
Jev × KedgeFlow
إشارة دلالية، وقرار محكوم.
يجيب Jev عن أسئلة محددة النوع بشأن الحالة المقدمة. تصبح هذه الإجابات أدلة مرتبطة بالمقترح لخدمة قبول التنفيذ، بينما تصدر خدمة مستقلة تخويل التنفيذ.
01
اطرح سؤالاً محدد النوع
Choice · Score · Noul
02
اربط شهادة الدليل
الحالة والمقترح والمدة
03
افحص قبول التنفيذ
السياسة وكفاية الأدلة
04
أصدر تخويلاً محدداً
سلطة تنفيذ مستقلة
معمارية وبروتوكول وشيفرة.
يجمع المرجع 0.9 مكتبة Rust المسماة kedgeflow وبوابة kf-proxy مع مخططات KF-JSON-0.2 وبيانات اختبار موقعة.
تحقق محلي · 5 أكتوبر 2026
- اختبارات Rust
- 52
- اختبارات توافق Python
- 24
- أعضاء etcd حقيقيون
- 3
يشمل السجل فحوص عميل MCP الرسمي ومورداً تجريبياً ذا شرط حماية. تثبت هذه التجارب آليات محلية؛ وتحتاج مهايئات الإنتاج والعزل الكامل ومنظومة قبول التنفيذ الشاملة إلى عمل مستقل.
راجع سجل التحققKedgeFlow بإجابات واضحة.
تنزيل الورقة بصيغة PDF ↗ما هو KedgeFlow؟
KedgeFlow معمارية وبروتوكول لمستوى تحكم في أفعال الوكلاء الذكيين. يفصل الاستدلال عن سلطة التنفيذ، ويفحص الأدلة والسياسة، ويصدر تخويلاً لفعل محدد، ويضبط الأثر عند المورد، ويتتبع النتيجة.
لماذا نطلق عليه OpenFlow لعالم الوكلاء الذكيين؟
يفصل OpenFlow تحكم الشبكة عن تمرير الحزم بواجهة واضحة. يستلهم KedgeFlow هذا الفصل لربط استدلال الوكيل بسلطة تنفيذ مستقلة وأثر محمي. التشبيه يصف التصميم؛ ولا يعني أن KedgeFlow معيار صناعي معتمد.
هل يستبدل KedgeFlow أطر الوكلاء الحالية؟
لا. تحتفظ LangGraph وCrewAI وأطر الوكلاء بالتخطيط والذاكرة والتنسيق. يلتقط مهايئ الوكيل المقترح، وتقرر خدمات مستقلة قبوله وإصدار التخويل وإنفاذه. خريطة الأدوات تصف مسؤوليات التكامل ولا تعني توافر تكاملات جاهزة.
أين يقع Jev في المعمارية؟
يقدم Jev أحكاماً دلالية محددة النوع كمدخل للأدلة. يربط مهايئ مقترح هذه الأحكام والحالة وعدم اليقين بالفعل المحدد؛ وتفحص خدمة قبول التنفيذ المستقلة كفايتها قبل إصدار تخويل منفصل. إجابة Jev دليل وليست سلطة تنفيذ.
كيف يرتبط KedgeFlow بـ MCP وA2A؟
ينقل MCP اكتشاف الأدوات واستدعاءها، وينقل A2A التعاون بين الوكلاء ورسائل المهام. يقترح KedgeFlow عقوداً إضافية للأدلة والتخويل المرتبط بالفعل والتفويض المحفوظ وربط النتائج. تتطلب هذه الامتدادات تفاوضاً ولا يوفرها البروتوكولان الأساسيان تلقائياً.
ما الذي نُفذ واختُبر؟
يشمل المرجع 0.9 مكتبة kedgeflow وبوابة kf-proxy ومخططات KF-JSON-0.2 وبيانات اختبار موقعة. يسجل تحقق 5 أكتوبر 2026 نجاح 52 اختبار Rust و24 اختبار توافق Python، مع etcd حقيقي من ثلاثة أعضاء وعميل MCP الرسمي. النطاق محلي؛ وتبقى تغطية أهداف الإنتاج والعزل الشامل والمنظومة الكاملة بوابات عمل مستقلة.
ماذا يحدث عند انتهاء مهلة الفعل؟
يبقى الأثر غير المؤكد مجهولاً، ويظل التخويل مستهلكاً. تبحث تسوية النتيجة عبر الاستعلام فقط عن نتيجة مرتبطة بالمحاولة القائمة. انتهاء المهلة لا يثبت غياب الأثر ولا يمنح إذناً بإعادة التغيير.