AI News HubLIVE
站內改寫2 分鐘閱讀

Show HN:AI 智能體行動前核查的“公司大腦”

gnt 是一個為 AI 智能體設計的開源治理層,把公司規則以 Markdown 文件存入代碼倉庫,並通過普通 PR 合併來批准規則。智能體通過 MCP 調用 check_action 等工具,在退款、刪除等高風險操作前獲得允許、阻止或需要人工審批的結論,且有完整的來源追蹤。支持自託管或使用託管版 gntai.dev。

來源Hacker News AI作者: lukaadzic

gnt 是一個面向 AI 智能體的治理層,目標是讓團隊用管理代碼的方式來管理 AI 的行為邊界。核心思路是把規則直接寫進代碼倉庫,以 Markdown 文件形式存放,並通過普通的 PR 流程審批;合併 PR 即代表規則生效,不需要額外控制面板。這樣一來,每條規則都能追溯到對應的 Git 文件和審批 PR,回答“智能體為什麼這麼做”時始終有據可查。

gnt 以 MCP 服務器形式提供五個工具:check_action 會在智能體執行退款、刪除、給客户發消息等高風險操作前檢查規則,返回 allowed、blocked 或 needs_human 三種結論,並附帶引用的規則和一句話原因;needs_human 是默認的失敗閉鎖結果,表示沒有已批准規則覆蓋此操作、檢索失敗或檢查未完成,系統不會猜測。search_rules 提供可選按標籤過濾的語義搜索;get_rule 用來獲取單條規則的來源和審批信息;list_skill_packs 與 get_skill_pack 則用於查看編譯後的技能包。團隊只需要運行一次 setup,此後所有智能體在行動前就會通過 MCP 對照這份 git 原生規則手冊。

快速上手流程是:用 npm 安裝 CLI,執行 gnt login 登錄、gnt connect github 連接倉庫,再運行 gnt prebrain 掃描來源並打開 PR;在 GitHub 上合併該 PR 就是批准。日常命令還包括 gnt review 查看待審批規則、gnt status 查看狀態、gnt pull 下載最新技能包,以及 gnt gaps 列出沒有規則覆蓋的查詢。規則文件是帶 YAML frontmatter 的 Markdown,元數據包含 title、status、confidence、owner_id、source_citations、approved_by、pr_number 等,正文則用純 Markdown 寫規則內容。

隱私方面,CLI 和 Web 應用沒有分析或遙測依賴。prebrain 默認使用雲端提取,源文本會直接發送給 Anthropic API,或發送給啓用了零數據保留的 Vercel AI Gateway,不會經過 gnt 自己的服務器;不過提取出的候選規則仍會發給 gnt API 來打開 PR。如果希望完全本地處理,可以加 --mode local 連接本地 Ollama。規則存放在已連接的 GitHub 倉庫和 gnt 數據庫中,MCP 工具讀取 gnt 的存儲,而不是每次調用都克隆倉庫。自託管時,只有你自己設置 SENTRY_DSN,錯誤數據才會發送到 Sentry。

團隊協作上,任何能訪問已連接倉庫的人都可以寫規則,既可以通過 gnt prebrain 從真實來源批量提取,也可以通過 gnt review 手工提議。合併 PR 就是批准,沒有單獨的發佈步驟;提交到倉庫的是 rules/*.md 文件。項目使用 Apache-2.0 許可證,作者解釋“為何免費”:自託管永遠免費,收費部分包括 gntai.dev 託管、GitHub、Slack、Linear、Notion、Zendesk 等託管 OAuth 連接器,以及按用量計費的 AI 功能。

自託管目前有一個真實缺口:gnt login 的瀏覽器登錄步驟需要一個 /cli-login 頁面,而該頁面由託管版 Web 應用提供,並不包含在本倉庫中,所以現在還沒有純 CLI 登錄流程,也沒有手動寫入密鑰的命令;需要自行搭建一個簡單前端來完成這個路由。此外,部署時要正確填寫 apps/api/.env 和 apps/store/.env 中的配置,尤其是 store 與 api 之間的內部密鑰必須逐字節一致,否則按設計會失敗關閉。若規則保存時出現 embedding 或 rerank 錯誤,通常是在 apps/store/.env 中缺少或留空了 ZEROENTROPY_API_KEY。完整命令參考、自託管指南和安全策略都可以在倉庫 README 中找到。

Show HN:AI 智能體行動前核查的“公司大腦” | AI News Hub