Skip to content

OpenWorkProof v1.0.0 — Agent Work Contracts and Verifiable Execution Protocol

Choose a tag to compare

@dengyier dengyier released this 07 Aug 11:17
· 415 commits to main since this release

OpenWorkProof v1.0.0

Agent Work Contracts and Verifiable Execution Protocol
—— 让 Agent 的工作可以被授权、被约束、被验证、被接受。

这是什么

MCP 连接 Agent 与工具,A2A 连接 Agent 与 Agent。但当 Agent 说「我完成了」,没有一层能回答:这项工作凭什么被授权?谁有权验收?出纠纷怎么复核?

OpenWorkProof 补足这一层:Agent 工作的契约、授权、证据与验收协议。

  • 四类协议对象(WorkOrder / CapabilityGrant / ActionReceipt / AcceptanceReceipt)
  • 六角色身份绑定(Maintainer / Manager / Developer / Verifier / Sidecar / Acceptor)
  • Ed25519 签名 + RFC 8785 JCS 规范化
  • 纯离线第三方验签(不需要活账本,仅凭证据包 + 公钥即可复核全部事实)

核心亮点

  1. Proof-Carrying Work:Agent 的每一次工具调用都携带机器可检查的授权与结果证据
  2. No-Cloning Authority:子授权只能衰减,不能复制出等价或更大的权限
  3. Fail Closed:无法验证的签名/历史/状态一律不得解释为成功
  4. 离线复核validate_grant_chain 支持第三方不接入任何一方系统验证完整授权历史
  5. 六角色端到端闭环:从开工令 → 代码读取 → 补丁发布 → 测试执行 → 独立复核 → 人工验收 → 拒绝路径
  6. 2283 项全绿测试,0 failed,7 skipped
  7. 两个真实开源 Issue 演示:Textualize/Rich #4196 + langgenius/Dify #33013

Changelog

协议核心

  • 四类协议对象模型:WorkOrder / CapabilityGrant / ActionReceipt / AcceptanceReceipt
  • 六角色身份绑定,Ed25519 签名 + RFC 8785 JCS 规范化
  • SQLite 权威账本:原子签发、撤销、配额回放
  • 纯事前授权:工具调用 / 人工决策 / 回滚三类 PolicyDecision
  • 因果回放层 + 策略回放层 + 五输入离线验证器
  • 确定性 CompositionReport + 原子合成事务
  • 原子 final-acceptance 请求 + 外部 Acceptor TCP 签名
  • Acceptor 拒绝路径(AcceptanceRejectionReceipt)
  • 独立 Verifier 结果 + 五维 recomposition → proof_ready
  • deny 收据生产入口

传输层

  • CLI(owp status / owp run-tests / owp repo-read
  • MCP stdio 传输层
  • AgentTeams TCP 网络客户端 + 执行适配层
  • Docker 生产执行器(STARTED_UNCONFIRMED 恢复)

演示验证

  • M2:Textualize/Rich #4196 完整五角色端到端演示(9 步证据链 + Acceptor TCP 签名 + 离线验签)
  • M3:langgenius/Dify #33013 完整五角色端到端演示(跨项目类型通用性验证)

工程

  • 2283 passed / 0 failed / 7 skipped
  • pip installable(PyPI)
  • 中英文 README
  • Apache-2.0 许可证

安装

pip install openworkproof
git clone https://github.com/dengyier/OpenWorkProof.git
cd OpenWorkProof
python3.12 -m venv .venv
./.venv/bin/python -m pip install -r requirements-lock.txt
./.venv/bin/python -m pip install -e .

快速验证

# CLI 状态
owp status path/to/ledger.db

# 全量测试
./.venv/bin/python -m pytest -q
# 2283 passed, 7 skipped, 0 failed

# Rich #4196 演示
./.venv/bin/python -m pytest tests/test_delivery_m2.py -q
# 5 passed

# Dify #33013 演示
./.venv/bin/python -m pytest tests/test_delivery_m3_dify.py -q
# 7 passed

下一步

  • 其他 ToolCall handler 与 evidence publication 的调用闭包
  • 正式赛事提交
  • 安全审计与社区贡献流程

项目地址https://github.com/dengyier/OpenWorkProof
许可证:Apache-2.0
Python:>=3.12, <3.13