Releases: dengyier/OpenWorkProof
Releases · dengyier/OpenWorkProof
Release list
v1.4.0
v1.2.0
v1.1.1
fix: add mcp-name token for MCP Registry, bump 1.1.1
v1.1.0
feat: expand MCP Server to 14 tools, support Python 3.10+ - Rewrite mcp_transport.py: add 11 new standalone MCP tools (keypair generation, signing, verification, digest, WorkOrder verification, nested claim verification, schema lookup, repo analysis) - Fix Python 3.10 compatibility: - StrEnum -> str, Enum (state.py) - datetime.UTC -> timezone.utc (models.py) - ExceptionGroup -> fallback RuntimeError (evidence.py) - Update pyproject.toml: python_requires>=3.10, relax pinned deps, add mcp as required dependency, add owp-mcp entry point, bump 1.1.0 - Add mcp.json registry configuration - Add MCP_SERVER.md with client config examples - Update tests for new schema_version and version
OpenWorkProof v1.0.0 — Agent Work Contracts and Verifiable Execution Protocol
OpenWorkProof v1.0.0
Agent Work Contracts and Verifiable Execution Protocol
—— 让 Agent 的工作可以被授权、被约束、被验证、被接受。
这是什么
MCP 连接 Agent 与工具,A2A 连接 Agent 与 Agent。但当 Agent 说「我完成了」,没有一层能回答:这项工作凭什么被授权?谁有权验收?出纠纷怎么复核?
OpenWorkProof 补足这一层:Agent 工作的契约、授权、证据与验收协议。
- 四类协议对象(WorkOrder / CapabilityGrant / ActionReceipt / AcceptanceReceipt)
- 六角色身份绑定(Maintainer / Manager / Developer / Verifier / Sidecar / Acceptor)
- Ed25519 签名 + RFC 8785 JCS 规范化
- 纯离线第三方验签(不需要活账本,仅凭证据包 + 公钥即可复核全部事实)
核心亮点
- Proof-Carrying Work:Agent 的每一次工具调用都携带机器可检查的授权与结果证据
- No-Cloning Authority:子授权只能衰减,不能复制出等价或更大的权限
- Fail Closed:无法验证的签名/历史/状态一律不得解释为成功
- 离线复核:
validate_grant_chain支持第三方不接入任何一方系统验证完整授权历史 - 六角色端到端闭环:从开工令 → 代码读取 → 补丁发布 → 测试执行 → 独立复核 → 人工验收 → 拒绝路径
- 2283 项全绿测试,0 failed,7 skipped
- 两个真实开源 Issue 演示:Textualize/Rich #4196 + langgenius/Dify #33013
Changelog
协议核心
- 四类协议对象模型:WorkOrder / CapabilityGrant / ActionReceipt / AcceptanceReceipt
- 六角色身份绑定,Ed25519 签名 + RFC 8785 JCS 规范化
- SQLite 权威账本:原子签发、撤销、配额回放
- 纯事前授权:工具调用 / 人工决策 / 回滚三类 PolicyDecision
- 因果回放层 + 策略回放层 + 五输入离线验证器
- 确定性 CompositionReport + 原子合成事务
- 原子 final-acceptance 请求 + 外部 Acceptor TCP 签名
- Acceptor 拒绝路径(AcceptanceRejectionReceipt)
- 独立 Verifier 结果 + 五维 recomposition → proof_ready
- deny 收据生产入口
传输层
- CLI(
owp status/owp run-tests/owp repo-read) - MCP stdio 传输层
- AgentTeams TCP 网络客户端 + 执行适配层
- Docker 生产执行器(STARTED_UNCONFIRMED 恢复)
演示验证
- M2:Textualize/Rich #4196 完整五角色端到端演示(9 步证据链 + Acceptor TCP 签名 + 离线验签)
- M3:langgenius/Dify #33013 完整五角色端到端演示(跨项目类型通用性验证)
工程
- 2283 passed / 0 failed / 7 skipped
- pip installable(PyPI)
- 中英文 README
- Apache-2.0 许可证
安装
pip install openworkproofgit clone https://github.com/dengyier/OpenWorkProof.git
cd OpenWorkProof
python3.12 -m venv .venv
./.venv/bin/python -m pip install -r requirements-lock.txt
./.venv/bin/python -m pip install -e .快速验证
# CLI 状态
owp status path/to/ledger.db
# 全量测试
./.venv/bin/python -m pytest -q
# 2283 passed, 7 skipped, 0 failed
# Rich #4196 演示
./.venv/bin/python -m pytest tests/test_delivery_m2.py -q
# 5 passed
# Dify #33013 演示
./.venv/bin/python -m pytest tests/test_delivery_m3_dify.py -q
# 7 passed下一步
- 其他 ToolCall handler 与 evidence publication 的调用闭包
- 正式赛事提交
- 安全审计与社区贡献流程
项目地址:https://github.com/dengyier/OpenWorkProof
许可证:Apache-2.0
Python:>=3.12, <3.13