Q00/ouroboros

Agent OS: перестаньте промптить, начните специфицировать. Сократическое интервью оценивает спецификацию на неоднозначность, затем одна команда запускает выполнение, гейт поэтапной оценки и бюджетный цикл эволюции, работающий только на семантическом этапе. MCP-сервер, 13 рантаймов: Claude Code, Codex

Агенты⭐ 6 067Pythonпоследний релиз: v0.54.5
Открыть на GitHub ↗Сайт проекта ↗

Что это за инструмент

Ouroboros — это Agent OS для AI-кодинга, которая заменяет хаотичные промпты на структурированный процесс: от уточняющего интервью до выполнения кода с контролем бюджета.

Зачем нужен

Инструмент решает проблему неопределенности на этапе ввода, превращая размытые идеи в четкие спецификации (spec) через сократическое интервью. Он обеспечивает воспроизводимость и наблюдаемость работы AI-агентов, связывая действия с контрактами и журналом событий (Ledger).

Что можно реализовать

  • Запуск AI-кодинга через различные CLI-рантаймы (Claude Code, Codex CLI, Gemini CLI, Copilot и др.) из единой среды
  • Автоматическая оценка неоднозначности требований (ambiguity score) перед началом генерации кода
  • Создание воспроизводимых и аудируемых рабочих процессов с фиксацией всех действий в Ledger
  • Использование плагинов для доменных задач (например, синхронизация с Jira или обработка PR)

Ключевые возможности

  • Поддержка 13+ рантаймов (Claude Code, Codex CLI, Gemini CLI, OpenCode, Copilot, Kiro и др.)
  • Механизм Socratic interview для кристаллизации требований и снижения неоднозначности
  • Архитектура из трех слоев: ядро (OS), плагины (Apps) и терминальный интерфейс (Shell/ourocode)
  • MCP server для интеграции и управления состоянием агентов
  • Budgeted evolution loop для контроля затрат и семантической стадии выполнения

👤 Кому подойдёт: разработчики, использующие AI-ассистентов для написания кода, и команды, стремящиеся стандартизировать и аудировать процессы работы с LLM

Релизы

v0.54.5patch
🕐 2 дн назад · релиз на GitHub ↗

Критическое обновление безопасности: устранена уязвимость RCE через .env, добавлены новые блокировки переменных окружения.

  • Fixed: Исправлена критическая уязвимость GHSA-7j6g-gw2r-mw48 (CWE-94), позволявшая выполнять произвольный код через вредоносный .env файл.
  • Fixed: Расширен список блокируемых переменных окружения для Python, Node.js и пакетных менеджеров (NPM, YARN, PNPM, COREPACK, GIT).
  • Fixed: Исправлена очистка отмененных подключений MCP-клиентов.
  • Fixed: Восстановлена корректная работа проверки версий Python в Windows PowerShell.
  • Added: Добавлен китайский перевод руководства по DeepSeek harness.
v0.54.4patch
🕐 9 дн назад · релиз на GitHub ↗

Исправления в верификаторе, оценке и работе с Windows, а также стабилизация семантических ключей.

  • Fixed: Верификатор теперь корректно классифицирует несоответствия форм доказательств и распознает функциональные проверки исполняемых файлов Windows.
  • Fixed: Оценка заданий: сохранение аргументов команд Windows, разрешение команд и сохранение диагностики первого этапа.
  • Fixed: Стабилизированы семантические ключи AC для артефактов множеств.
  • Fixed: Исправлена ошибка PowerShell для алиаса Python из Microsoft Store.
v0.54.3patch
🕐 12 дн назад · релиз на GitHub ↗

Выпуск v0.54.3: исправление именования сбоев в телеметрии и стандартное обновление версии.

  • Fixed: Исправлено отображение сбоев в телеметрии: теперь они называются pre-launch и recovered run, а не unknown.
  • Обновление версии до v0.54.3.
v0.54.2patch
🕐 12 дн назад · релиз на GitHub ↗

Исправлены ложные отказы верификатора, улучшена телеметрия CLI и добавлена маркировка происхождения сидов.

  • Fixed: Устранены ложные отказы верификатора: теперь принимаются функциональные проверки, утверждения files_touched и корректно обрабатываются вложенные shell-обёртки.
  • Added: CLI-запуски теперь записывают исходы рабочих процессов, включая неудачные завершения.
  • Added: Сиды теперь содержат метку происхождения, что позволяет отслеживать их использование без интервью.
v0.54.1patch
🕐 14 дн назад · релиз на GitHub ↗

Исправлена уязвимость в функции generate_seed, позволявшая выполнять цепочки команд через session_context.

  • Fixed: Исправлена уязвимость в модуле безопасности MCP: функция generate_seed без интервью теперь корректно обрабатывает цепочки команд в session_context.
v0.54.0major
🕐 15 дн назад · релиз на GitHub ↗

Исправлен критический баг отключения MCP-серверов в Node.js, добавлен новый OMP-рантайм и улучшена система принятия решений.

  • Fixed: Устранена ошибка, из-за которой Claude Code и другие клиенты на Node.js теряли соединение с MCP-сервером сразу после инициализации.
  • Added: Добавлен новый рантайм OMP (Oh My Pi), поддерживающий работу как воркера, так и в качестве LLM-бэкенда.
  • Added: Команда ooo lateral получила режим обоснованных решений с веб-подтверждениями и возможность создания Seeds без полного интервью.
  • Fixed: Исправлено сохранение AC-идентичности в workflow-ir, улучшена диагностика причин сбоев и обработка параллельных записей в codex.
v0.53.0major
🕐 21 дн назад · релиз на GitHub ↗

Ouroboros v0.53.0: установка без Python, строгая верификация действий агентов и улучшение стабильности процессов.

  • Added: Появился нативный установщик для Windows на PowerShell и автоматическая установка uv на macOS/Linux, теперь Python не обязателен.
  • Added: Введена строгая проверка утверждений агентов: действия с файлами и результаты тестов теперь требуют независимого подтверждения или повторного запуска.
  • Fixed: Исправлено завершение процессов mcp serve: добавлены механизмы защиты от зависания и контроля неактивных сетевых соединений.
  • Fixed: Отказ от блокирующей проверки QA в пользу рекомендательного режима и оптимизация работы брокера сессий GJC.
v0.52.0minor
🕐 22 дн назад · релиз на GitHub ↗

Ouroboros v0.52.0: переход на MCP v2 по умолчанию, миграция GJC на SDK и улучшение стабильности.

  • Added: Установка по умолчанию теперь использует MCP v2 для совместимых конфигураций.
  • Added: Добавлена маршрутизация проактивной активации MCP и аналитика сбоев верификации.
  • Fixed: Бэкенд GJC переведен с RPC на SDK-координатор для улучшения архитектуры.
  • Fixed: Настройка моста GJC теперь корректно завершается с ошибкой при сбоях (fail closed).
  • Added: Выполнение команд в оболочке оркестратора стало переносимым на Windows.
v0.51.17patch
🕐 25 дн назад · релиз на GitHub ↗

Выпуск v0.51.17: документация уточняет границы ревью pull request, изменений в коде нет.

  • Обновлена документация: определены границы для ревью pull request.
  • Выполнен релиз версии v0.51.17.
v0.51.16minor
🕐 26 дн назад · релиз на GitHub ↗

Релиз v0.51.16: добавлен хост-управляемый рантайм для MCP, улучшена стабильность оркестратора и снижено телеметрию PostHog.

  • Added: Добавлен хост-управляемый рантайм выполнения для хостов MCP.
  • Fixed: Исправлено молчаливое отбрасывание результатов победителя турнира в оркестраторе.
  • Fixed: Устранена блокировка на транзиторных ошибках с внедрением ограниченных повторных попыток.
  • Fixed: Сокращен сбор телеметрии PostHog до базовых метрик.
  • Fixed: Улучшена устойчивость установки к конвейерному выполнению и устаревшим схемам.
v0.51.15patch
🕐 29 дн назад · релиз на GitHub ↗

Релиз v0.51.15: усиление стабильности, исправление зависаний и поддержка UTF-8 на Windows.

  • Fixed: Устранены возможные зависания: все ожидания подпроцессов теперь ограничены по времени.
  • Fixed: Исправлена работа с файловой блокировкой: снимается независимо от сброса контекстных переменных.
  • Fixed: Добавлена корректная декодировка Git-вывода в UTF-8 для поддержки не-ASCII путей на Windows.
  • Fixed: Улучшена надежность retry-механизмов: добавлен джиттер, логирование и точное сопоставление ошибок.
  • Added: В интерактивном мосту (/ooo) добавлено автодополнение аргументов и нативная доставка системного промпта.
v0.51.14minor
🕐 1 мес назад · релиз на GitHub ↗

Релиз v0.51.14: монотонная проверка критериев, исправления MCP, Windows-совместимости и стабильности рантайма.

  • Added: Внедрена монотонная проверка критериев приемки.
  • Fixed: Исправлена диспетчеризация подагентов через MCP и таймауты OMP.
  • Fixed: Устранены проблемы с регистрацией stdio на Windows и файловыми режимами.
  • Fixed: Решены вопросы с кодированием retry-контрактов и зависимостью SessionStart.
  • Fixed: Обеспечено сохранение одного рантайма на выполнение и корректная обработка ошибок установки.
v0.51.13patch
🕐 1 мес назад · релиз на GitHub ↗

В версии v0.51.13 отменено изменение монотонности проверки AC, возвращая поведение предыдущей версии.

  • Fixed: Откат изменений монотонности проверки AC, восстановлено поведение версии v0.51.11.
v0.51.12majorbreaking
🕐 1 мес назад · релиз на GitHub ↗

Введение монотонной верификации: проверка больше не может отменять или изменять результаты работы воркеров.

  • Breaking: Верификация стала монотонной: система больше не может стирать провалы воркеров или искусственно создавать успехи.
  • Added: Добавлен статус VerifierStatus.UNAVAILABLE, позволяющий корректно обрабатывать недоступность проверщика без перезапуска задач.
  • Fixed: Результаты работы сохраняются как неподтвержденные при недоступности Bash или таймаутах, вместо того чтобы переписываться как ошибки.
  • Deprecated: Удалены устаревшие компоненты: shell-free Bash, константные доказательства, уровни вердиктов и прототипная политика.
  • Added: Ужесточены границы доверия: исключена подмена shell-интерпретаторов и очищена среда выполнения от внешних управляющих воздействий.
v0.51.7minor
🕐 1 мес назад · релиз на GitHub ↗

Ouroboros теперь устанавливается в DeepSeek Harness одной командой, а команда update обновляет интеграции с Claude и Codex одновременно.

  • Added: Добавлен установочный плагин для DeepSeek Harness, регистрирующий 36 инструментов Ouroboros MCP.
  • Added: Команда ooo update теперь одновременно обновляет маркетплейс Codex и плагин Claude.
  • Fixed: Исправлена передача конфигурации и переменных окружения для дочерних процессов dsh-acp-demo.
  • Fixed: Улучшена обработка ошибок запуска: теперь документировано поведение при отсутствии uv и лимитах переподключения.
v0.51.6minor
🕐 1 мес назад · релиз на GitHub ↗

DeepSeek Harness стал полноценным бэкендом, улучшена диагностика установки и уведомления MCP-хостов.

  • Added: DeepSeek Harness (dsh) интегрирован как полноценный бэкенд для завершения задач, поддерживающий полный цикл спецификаций.
  • Added: Команда `ouroboros doctor install` теперь отображает статус всех активных поверхностей установки без их автоматического исправления.
  • Fixed: Исправлена проверка готовности модели ZCode, теперь корректно выявляются ошибки парсинга конфигурации.
  • Fixed: Уведомления об обновлениях теперь корректно доставляются в контекст агентов через MCP-серверы (Codex, Kiro и др.).
  • Added: Добавлена строгая валидация путей CLI и конфигурации DeepSeek для предотвращения выполнения произвольного кода плагинов.
v0.51.5minor
🕐 1 мес назад · релиз на GitHub ↗

В версии 0.51.5 добавлена настройка политики выполнения по умолчанию и обновлена документация для MCP.

  • Added: Добавлена возможность сохранения политики выполнения по умолчанию для новых запусков.
  • Added: В README добавлен маркер mcp-name для проверки владения в реестре MCP.
v0.51.4patch
🕐 1 мес назад · релиз на GitHub ↗

В релизе v0.51.4 добавлена телеметрия для восстановления активаций и рабочих процессов.

  • Added: Добавлена телеметрия для отслеживания восстановления активаций и рабочих процессов.
v0.51.3minor
🕐 1 мес назад · релиз на GitHub ↗

Релиз v0.51.3: добавлена поддержка модели MiniMax-M2.7, улучшена документация и исправлены ошибки в логике верификации и CLI.

  • Added: Добавлена метаданных для модели MiniMax-M2.7.
  • Added: Внедрена опциональная атрибуция канала установки через переменную OUROBOROS_INSTALL_REF.
  • Fixed: Исправлена логика верификации: отказано в пересмотре статуса FAIL агента на основе неограниченных regex-доказательств.
  • Fixed: Нормализованы унаследованные значения по умолчанию для бэкендов Claude и вывод CLI JSON в режиме fail-closed.
  • Added: В манифесты плагинов добавлены ключевые слова для обнаружения loop-engineering.
v0.51.2majorbreaking
🕐 1 мес назад · релиз на GitHub ↗

Критическое исправление безопасности MCP: удалённый доступ требует авторизации и флага --allow-remote. Улучшена стабильность TUI, оркестратора и тестов.

  • Breaking: MCP-транспорты (sse, streamable-http) теперь блокируют привязку к внешним адресам без токена авторизации и флага --allow-remote, предотвращая несанкционированный запуск агентов.
  • Added: Добавлена анонимная телеметрия PostHog с инструментацией воронок для анализа использования.
  • Fixed: Исправлена недолговечность воспроизведения жизненного цикла оркестратора и обеспечена потокобезопасность результатов задач агентов.
  • Fixed: Улучшена достоверность подсказок Esc в TUI, элементов управления панелью логов SLT и проверок живости на Windows.
  • Fixed: Изолированы среды запуска Codex, исправлено определение совместимого Python для плагинов и улучшена диагностика ошибок оценки.