Skip to content

Releases: dengyier/OpenWorkProof

v1.4.0

Choose a tag to compare

@github-actions github-actions released this 30 Aug 01:57
OpenWorkProof 1.4.0

v1.2.0

Choose a tag to compare

@github-actions github-actions released this 16 Aug 09:31
OpenWorkProof 1.2.0

v1.1.1

Choose a tag to compare

@github-actions github-actions released this 08 Aug 16:12
fix: add mcp-name token for MCP Registry, bump 1.1.1

v1.1.0

Choose a tag to compare

@github-actions github-actions released this 08 Aug 16:07
feat: expand MCP Server to 14 tools, support Python 3.10+

- Rewrite mcp_transport.py: add 11 new standalone MCP tools
  (keypair generation, signing, verification, digest, WorkOrder
  verification, nested claim verification, schema lookup, repo analysis)
- Fix Python 3.10 compatibility:
  - StrEnum -> str, Enum (state.py)
  - datetime.UTC -> timezone.utc (models.py)
  - ExceptionGroup -> fallback RuntimeError (evidence.py)
- Update pyproject.toml: python_requires>=3.10, relax pinned deps,
  add mcp as required dependency, add owp-mcp entry point, bump 1.1.0
- Add mcp.json registry configuration
- Add MCP_SERVER.md with client config examples
- Update tests for new schema_version and version

OpenWorkProof v1.0.0 — Agent Work Contracts and Verifiable Execution Protocol

Choose a tag to compare

@dengyier dengyier released this 07 Aug 11:17

OpenWorkProof v1.0.0

Agent Work Contracts and Verifiable Execution Protocol
—— 让 Agent 的工作可以被授权、被约束、被验证、被接受。

这是什么

MCP 连接 Agent 与工具,A2A 连接 Agent 与 Agent。但当 Agent 说「我完成了」,没有一层能回答:这项工作凭什么被授权?谁有权验收?出纠纷怎么复核?

OpenWorkProof 补足这一层:Agent 工作的契约、授权、证据与验收协议。

  • 四类协议对象(WorkOrder / CapabilityGrant / ActionReceipt / AcceptanceReceipt)
  • 六角色身份绑定(Maintainer / Manager / Developer / Verifier / Sidecar / Acceptor)
  • Ed25519 签名 + RFC 8785 JCS 规范化
  • 纯离线第三方验签(不需要活账本,仅凭证据包 + 公钥即可复核全部事实)

核心亮点

  1. Proof-Carrying Work:Agent 的每一次工具调用都携带机器可检查的授权与结果证据
  2. No-Cloning Authority:子授权只能衰减,不能复制出等价或更大的权限
  3. Fail Closed:无法验证的签名/历史/状态一律不得解释为成功
  4. 离线复核validate_grant_chain 支持第三方不接入任何一方系统验证完整授权历史
  5. 六角色端到端闭环:从开工令 → 代码读取 → 补丁发布 → 测试执行 → 独立复核 → 人工验收 → 拒绝路径
  6. 2283 项全绿测试,0 failed,7 skipped
  7. 两个真实开源 Issue 演示:Textualize/Rich #4196 + langgenius/Dify #33013

Changelog

协议核心

  • 四类协议对象模型:WorkOrder / CapabilityGrant / ActionReceipt / AcceptanceReceipt
  • 六角色身份绑定,Ed25519 签名 + RFC 8785 JCS 规范化
  • SQLite 权威账本:原子签发、撤销、配额回放
  • 纯事前授权:工具调用 / 人工决策 / 回滚三类 PolicyDecision
  • 因果回放层 + 策略回放层 + 五输入离线验证器
  • 确定性 CompositionReport + 原子合成事务
  • 原子 final-acceptance 请求 + 外部 Acceptor TCP 签名
  • Acceptor 拒绝路径(AcceptanceRejectionReceipt)
  • 独立 Verifier 结果 + 五维 recomposition → proof_ready
  • deny 收据生产入口

传输层

  • CLI(owp status / owp run-tests / owp repo-read
  • MCP stdio 传输层
  • AgentTeams TCP 网络客户端 + 执行适配层
  • Docker 生产执行器(STARTED_UNCONFIRMED 恢复)

演示验证

  • M2:Textualize/Rich #4196 完整五角色端到端演示(9 步证据链 + Acceptor TCP 签名 + 离线验签)
  • M3:langgenius/Dify #33013 完整五角色端到端演示(跨项目类型通用性验证)

工程

  • 2283 passed / 0 failed / 7 skipped
  • pip installable(PyPI)
  • 中英文 README
  • Apache-2.0 许可证

安装

pip install openworkproof
git clone https://github.com/dengyier/OpenWorkProof.git
cd OpenWorkProof
python3.12 -m venv .venv
./.venv/bin/python -m pip install -r requirements-lock.txt
./.venv/bin/python -m pip install -e .

快速验证

# CLI 状态
owp status path/to/ledger.db

# 全量测试
./.venv/bin/python -m pytest -q
# 2283 passed, 7 skipped, 0 failed

# Rich #4196 演示
./.venv/bin/python -m pytest tests/test_delivery_m2.py -q
# 5 passed

# Dify #33013 演示
./.venv/bin/python -m pytest tests/test_delivery_m3_dify.py -q
# 7 passed

下一步

  • 其他 ToolCall handler 与 evidence publication 的调用闭包
  • 正式赛事提交
  • 安全审计与社区贡献流程

项目地址https://github.com/dengyier/OpenWorkProof
许可证:Apache-2.0
Python:>=3.12, <3.13