tinyopsstudio/circuitpilot-qwen-autopilot

GitHub: tinyopsstudio/circuitpilot-qwen-autopilot

一个由 Qwen 驱动的工作流事件响应代理,通过独立策略引擎和人工审批门控确保 AI 诊断与修复操作受控可审计。

Stars: 0 | Forks: 0

# CircuitPilot CircuitPilot 是一个由 Qwen 驱动的工作流事件响应代理。它将模糊的自动化失败转化为脱敏的证据集合,调用受限的诊断工具,提出可逆的修复计划,并在人工审批检查点停止所有产生后果的操作。 ![CircuitPilot 架构](https://static.pigsec.cn/wp-content/uploads/repos/cas/55/55843a384781cb6dcc84773985d212f43e4331ad8316b51bd2ed8ed065b132a1.png) 构建文章:[构建一个无法批准自身更改的 Qwen 代理](https://tinyopsstudio.com/building-qwen-agent-human-approval) ## 它所展示的内容 - 通过兼容 OpenAI 的 Chat Completions API 进行 Qwen Cloud 工具调用。 - 基于工具结果而非模型声明的多步诊断循环。 - 模型输出无法绕过的独立策略执行。 - 在生成 prompt、日志或 API 响应之前进行密钥和电子邮件脱敏。 - 对状态更改或与凭证相关的操作进行人工审批。 - 仅在沙盒中执行,具有可审计的工作流前后状态。 - 通过包含的 `s.yaml` 进行阿里云 Function Compute 部署。 - 由 Function Compute 日志捕获的结构化审计事件。 ## 架构 浏览器仅与阿里云 Function Compute 上的 CircuitPilot API 通信。代理将脱敏后的事件上下文发送到 Qwen Cloud,公开四个只读诊断函数,验证最终的 JSON 计划,然后通过确定性的策略目录传递每个操作。只读笔记可以自动运行。工作流更改、重放、暂停和凭证交接需要操作员明确决定,并且仅针对隔离的演示工作流执行。 可编辑的图表源文件位于 [`docs/architecture.mmd`](docs/architecture.mmd)。 ## 本地运行 要求:Node.js 20 或更高版本。 ``` npm start ``` 打开 `http://localhost:3000`。如果没有 Qwen Cloud 密钥,应用程序将使用确定性 fixture 在明确标记的本地安全模式下运行。 要运行实时 Qwen 路径: ``` export DASHSCOPE_API_KEY="your-qwen-cloud-key" export QWEN_MODEL="qwen3.7-plus" npm start ``` 该密钥仅从环境中读取,绝不会返回给浏览器、写入日志或提交到代码库。 ## 测试和基准测试 ``` npm test npm run benchmark npm run check ``` 确定性基准测试涵盖四类故障:连接器身份验证、payload 契约漂移、重试放大和缺少幂等性。它断言了每个案例的诊断、预期修复类型、审批覆盖范围和脱敏边界。 ## API | 方法 | 路由 | 用途 | | --- | --- | --- | | `GET` | `/health` | Runtime、部署、provider 和模型状态 | | `GET` | `/api/scenarios` | 脱敏的演示事件队列 | | `POST` | `/api/runs` | 启动诊断运行 | | `GET` | `/api/runs/:id` | 读取运行及其审计时间线 | | `POST` | `/api/runs/:id/actions/:actionId/decision` | 批准或拒绝一个受限操作 | ## 阿里云部署 代码库包含一个用于新加坡地区 Function Compute 的 Serverless Devs 3 配置。 ``` npx @serverless-devs/s@3.1.10 verify -t s.yaml npx @serverless-devs/s@3.1.10 deploy -t s.yaml --assume-yes ``` 通过安全的部署环境将 `DASHSCOPE_API_KEY` 设置为 Function Compute 环境变量。不要将其放在 `s.yaml` 中。公共 HTTP 触发器从同一个函数提供应用程序和 API,而 Function Compute 捕获在每次运行和操作员决定时发出的结构化审计日志。 ## 安全模型 模型按名称提出操作。策略引擎拥有风险、审批和执行行为。未知的操作名称将被阻止。凭证轮换会产生手动交接,并且从不处理凭证材料。威胁模型请参见 [`docs/security.md`](docs/security.md)。 ## 黑客马拉松构建声明 CircuitPilot 是在 Global AI Hackathon Series 的 Qwen Cloud 提交期间创建的。TinyOps Studio LLC 之前有一个小型的确定性电子邮件接收路由演示和既定的品牌标志。本代码库中的 Qwen 集成、代理循环、诊断工具、策略引擎、事件 fixture、审批工作流、沙盒执行器、操作员 UI、基准测试、文档和阿里云部署包均为全新工作。详情记录在 [`docs/build-log.md`](docs/build-log.md) 中。 ## 许可证 MIT。版权所有 2026 TinyOps Studio LLC。
标签:AI智能体, MITM代理, 工作流引擎, 自定义脚本, 运维自动化, 通义千问, 阿里云函数计算