Show HN:kamchatka 展示了一个上下文、权限和日志透明的 Linux 终端 agent
kamchatka 是一个只面向 Linux 的终端 agent,把上下文、权限、日志和 shell 沙箱做成可审计的本地工具,核心结果是用 Landlock 与 seccomp 限制模型 shell,而不是依赖命令黑名单。它基于 nachalnik runtime,自研 tools、permission policy、compactor、confinement、served sessions、drawing 和 providers,目标是让模型每次调用都能被查看、授权和追溯。 材料给出的关键机制是权限按 subject 而不是工具名授权:fs:read 是 subject,fs 覆盖其下操作,MCP server 通过 nachalnik-mcp 声明 mcp:call,来源本身成为独立 subject,可用 --allow-server files 授权单个 server。它提供 fs、shell、context、fork、log、setup 六个工具,默认所有操作都要询问,包括读文件;/step 只执行一次状态机 transition,使“命令已决定、已允许、未运行”成为可暂停的 ready 状态。构建只支持 Linux x86_64 和 aarch64,需要 Rust 1.88 或更新,release 为 static musl,TLS 使用 rustls over ring。 对做 agent 产品的人,事实是它把控制面拆成上下文 tab、权限 prompt、输出截断、本地 transcript 和内核沙箱;推断是它适合需要本地审计、细粒度权限和最小供应链的开发者,不适合需要 macOS/Windows 或通用 npm 工具链的用户,因为 0.15.1 之后依赖 Landlock 和 seccomp。猜测是这类设计可能推动 agent 工具从功能堆叠转向可验证控制面,但材料没有提供采用数据或性能基准。
推荐理由:它把上下文、权限、日志和 Linux 内核沙箱做成可审计的本地终端智能体,能校正对通用 agent 工具是否可控、可追溯的判断。