AI News HubLIVE
站內改寫2 分鐘閱讀

Show HN:AI 智慧體行動前核查的“公司大腦”

gnt 是一個為 AI 智慧體設計的開源治理層,把公司規則以 Markdown 檔案存入程式碼倉庫,並透過普通 PR 合併來批准規則。智慧體透過 MCP 呼叫 check_action 等工具,在退款、刪除等高風險操作前獲得允許、阻止或需要人工審批的結論,且有完整的來源追蹤。支援自託管或使用託管版 gntai.dev。

來源Hacker News AI作者: lukaadzic

gnt 是一個面向 AI 智慧體的治理層,目標是讓團隊用管理程式碼的方式來管理 AI 的行為邊界。核心思路是把規則直接寫進程式碼倉庫,以 Markdown 檔案形式存放,並透過普通的 PR 流程審批;合併 PR 即代表規則生效,不需要額外控制面板。這樣一來,每條規則都能追溯到對應的 Git 檔案和審批 PR,回答“智慧體為什麼這麼做”時始終有據可查。

gnt 以 MCP 伺服器形式提供五個工具:check_action 會在智慧體執行退款、刪除、給客戶發訊息等高風險操作前檢查規則,返回 allowed、blocked 或 needs_human 三種結論,並附帶引用的規則和一句話原因;needs_human 是預設的失敗閉鎖結果,表示沒有已批准規則覆蓋此操作、檢索失敗或檢查未完成,系統不會猜測。search_rules 提供可選按標籤過濾的語義搜尋;get_rule 用來獲取單條規則的來源和審批資訊;list_skill_packs 與 get_skill_pack 則用於檢視編譯後的技能包。團隊只需要執行一次 setup,此後所有智慧體在行動前就會透過 MCP 對照這份 git 原生規則手冊。

快速上手流程是:用 npm 安裝 CLI,執行 gnt login 登入、gnt connect github 連線倉庫,再執行 gnt prebrain 掃描來源並開啟 PR;在 GitHub 上合併該 PR 就是批准。日常命令還包括 gnt review 檢視待審批規則、gnt status 檢視狀態、gnt pull 下載最新技能包,以及 gnt gaps 列出沒有規則覆蓋的查詢。規則檔案是帶 YAML frontmatter 的 Markdown,後設資料包含 title、status、confidence、owner_id、source_citations、approved_by、pr_number 等,正文則用純 Markdown 寫規則內容。

隱私方面,CLI 和 Web 應用沒有分析或遙測依賴。prebrain 預設使用雲端提取,源文本會直接傳送給 Anthropic API,或傳送給啟用了零資料保留的 Vercel AI Gateway,不會經過 gnt 自己的伺服器;不過提取出的候選規則仍會發給 gnt API 來開啟 PR。如果希望完全本地處理,可以加 --mode local 連線本地 Ollama。規則存放在已連線的 GitHub 倉庫和 gnt 資料庫中,MCP 工具讀取 gnt 的儲存,而不是每次呼叫都克隆倉庫。自託管時,只有你自己設定 SENTRY_DSN,錯誤資料才會傳送到 Sentry。

團隊協作上,任何能訪問已連線倉庫的人都可以寫規則,既可以透過 gnt prebrain 從真實來源批次提取,也可以透過 gnt review 手工提議。合併 PR 就是批准,沒有單獨的釋出步驟;提交到倉庫的是 rules/*.md 檔案。專案使用 Apache-2.0 許可證,作者解釋“為何免費”:自託管永遠免費,收費部分包括 gntai.dev 託管、GitHub、Slack、Linear、Notion、Zendesk 等託管 OAuth 聯結器,以及按用量計費的 AI 功能。

自託管目前有一個真實缺口:gnt login 的瀏覽器登入步驟需要一個 /cli-login 頁面,而該頁面由託管版 Web 應用提供,並不包含在本倉庫中,所以現在還沒有純 CLI 登入流程,也沒有手動寫入金鑰的命令;需要自行搭建一個簡單前端來完成這個路由。此外,部署時要正確填寫 apps/api/.env 和 apps/store/.env 中的配置,尤其是 store 與 api 之間的內部金鑰必須逐位元組一致,否則按設計會失敗關閉。若規則儲存時出現 embedding 或 rerank 錯誤,通常是在 apps/store/.env 中缺少或留空了 ZEROENTROPY_API_KEY。完整命令參考、自託管指南和安全策略都可以在倉庫 README 中找到。

Show HN:AI 智慧體行動前核查的“公司大腦” | AI News Hub