Soma 是一个治理框架,通过提供可观测、可追溯的治理,使 AI 编码智能体值得信赖。它用闭环治理引擎取代静态的、未经验证的提示词规则(如 .cursorrules 和 CLAUDE.md),该引擎即时注入约束、验证生成的代码,并根据证据演化规则。该框架针对的问题是:不受治理的 AI 编码智能体会在循环返工中浪费 token,出现幻觉式 API 调用和被打破的假设。 系统通过三种主要机制运作:即时上下文注入、两层验证关卡,以及零接触的演化生命周期。Soma 通过 MCP 或 CLI 拦截智能体的工具调用,仅注入与智能体当前正在读取或编辑的具体文件相匹配的规则、架构不变量和已知陷阱。在变更被合并或提交之前,Soma 会运行自动化的两层验证套件,包括确定性的 AST 分析和可选的对抗性反驳协议。Soma 中的规则不是永久的假设——它们必须通过环境证据和 Wilson 区间评分从数学上证明自身价值,未被观察到或已过时的规则会衰减并在读取时过期。 Soma 强调安全和零依赖架构。核心框架完全运行在 Python 标准库模块上,消除了供应链漏洞和依赖冲突。所有规则文件、证据日志和遥测数据都严格保留在本地文件系统上,不会向外部云后端发送任何遥测。系统占用可缩放至零,没有后台守护进程、cron 作业或常驻监听线程,空闲时 CPU 和内存占用为 0%。破坏性命令会被 AST 级命令检查拦截,MCP 服务器强制执行故障关闭的会话令牌授权。
团队用 Soma 在 AI 智能体读取或编辑特定文件时,即时注入相关约束和已知陷阱。
团队用 Soma 在提交前对已更改的文件运行确定性的 AST 分析。
团队用 Soma 通过两阶段辩论协议对代码变更进行对抗性验证。
团队用 Soma 根据验证结果和历史 git 提交自动演化治理规则。
团队用 Soma 提升那些持续防止缺陷且不产生误报的规则。
团队用 Soma 拦截破坏性命令并阻止未授权的工具访问。
团队用 Soma 为 Gemini、Claude Code、Cursor 和 Copilot 等各种 AI 编码平台设置治理。