AI Trust Decision Engine · 协议生命周期验证

AI 生成的代码,可信吗?

Progmune 验证 AI 软件是否遵循正确的协议生命周期——TLS 握手、认证流、支付完整性、资源管理。这类违规跨越函数调用序列,SAST / SCA 看不见,Progmune 看得见。

APPROVED NEEDS_REVIEW BLOCKED

示例:Progmune 对代码的三种裁决输出

开始使用 加入社区

📦 npm progmune-runtime v3.7.6 · 本周下载 · 累计下载

🧡 开源 MIT · 免费 · 5 分钟上手

01为什么需要 Progmune

研究指出:LLM 输出是统计表演而非推理(Kambhampati 等,arXiv:2504.09762)。当 AI 代码跨多个函数实现协议流程时,任何一环缺失都可能酿成安全事故。

❌ 传统检查的盲区

  • SAST 逐行扫模式:看不到跨调用序列的违规
  • SCA 查依赖漏洞:不管代码是否走完协议流程
  • 单测覆盖“写过的用例”,不是“协议要求的路径”
  • CodeQL 能跨函数追踪数据流,但不验证协议时序约束——生命周期合规需要状态机,不是污点流

✅ Progmune 的视角

  • 函数 IR + 调用序列,映射到协议状态机
  • 验证“握手 → 建立 → 释放”全生命周期合规
  • 输出 Trust Score + Decision + 证据链
  • 序列级协议状态机验证,而非模式匹配

02Progmune 是什么

一套 AI 代码治理基础设施:静态分析代码的实际协议行为,回答“能不能部署”,而不是给一个孤立分数。

名字释义:Progmune = Program + Immune(程序免疫)——如免疫系统,从每一次被拦截的失败中学习、记忆并防御反复出现的错误模式。

5 阶段流水线

Collect → Normalize → Score → Decide → Assemble,产出决策与证据。

4 维度评分

策略合规 35% · 协议安全 30% · 验证覆盖 20% · 治理完整性 15%

Decision > Score

企业要的是“能不能部署”,不是“58 分还是 61 分”——关键违规直接 BLOCK。

03核心能力

🔬 IR + 调用序列

TS / Python 双语言 AST 提取,构建跨函数调用链(深度 ≤4、环安全),违规归因到入口函数。

🗺️ 协议状态机

消费 pre/post_states 注解校验序列合法性,含 endState 资源释放检查。无需手写注解——别名匹配 + 词段门控自动识别协议原语

🧠 知识网络飞轮

“每一个新库让所有验证变强”——库级 alias 跨项目迁移。

🛡️ 治理审计

Policy Engine + 多格式审计报告 + 账本溯源与签名,满足企业合规。

🔧 修复执行器

applyFix → verifyRepair → commit/rollback,修复后自动重新验证。

🤖 全场景接入

SDK · CLI · MCP(Claude Code)· GitHub Action(PR 门禁)· Trust API。

04语言覆盖现状

语言状态证据
TypeScript✅ Production盲测 795 金标:Recall 98.5% / Precision 100% / 0 FP;协议行 ✅×4
Python✅ Production协议盲测 v1.2:66 金标 97% / 100% / 0 FP;源码级检测 729 金标 Recall 100%
C⚠️ ResearchTLS / SSL / SSH / HTTP2 已覆盖;Gold Benchmark F1=16.5%
Go / Java❌ None规划中;多语言 IR 注册表已就绪,新增语言 = 注册一条

注:C 列为研究级——Gold Benchmark 为协议级人工标注、难度高,L3 跨函数实验已终止;当前覆盖 TLS / SSL / SSH / HTTP2 等协议行。所有数字可点击查看证据。

05失败语料飞轮

每一次验证失败都不会被浪费——落入失败语料库、汇聚到中央 hub,让「验证覆盖」越来越强、高频错误模式越来越清晰。

🧯 失败入库

每次违规记录 SSG 状态快照、SVL 分级与约束类型

📡 中央汇聚

按项目本地入库 + 增量上报中央 hub,指纹去重

📈 反馈增强

失败语料帮助发现检测盲区、驱动规则迭代

🧬 免疫隐喻对照

生物免疫Progmune 对应
免疫记忆ACL-4 快速通道:命中已知失败模式直接修复(0 LLM)
抗体从被拦截的失败中提取的修复模式
记忆细胞 / 免疫档案失败语料库(SVL 分级 + 状态机快照)
免疫中枢中央 hub:汇聚各项目失败指纹,去重入库
疫苗148 条协议规则:把常见违规提前写成规则
免疫耐受词段门控:区分项目函数与外部库,降低误报

📊 高频错误模式 Top 10

实时从中央失败语料库拉取

  1. 加载中…

06使用方法

1️⃣ 安装

npm install progmune-runtime

2️⃣ 验证一个文件

npm run sdk src/server.ts --explain
# → BLOCK / WARN / ALLOW + 证据链

3️⃣ 项目级 Trust 检查

npm run trust -- --project . --json

4️⃣ 更多

npm run check          # 体检
npm run governance     # 治理审计
npm run precision:all  # 基准套件

5️⃣ 结果示例

$ npm run sdk src/server.ts --explain

⚠ WARN  protocol=auth   # 支付回调缺少签名验证
   at server.ts:42 → payment-callbacks.ts:9
   rule: AUTH_SIGNATURE_BEFORE_CONFIRM

✔ Decision: NEEDS_REVIEW   Trust Score: 64/100
MCP Claude Code:progmune_check / progmune_trust_check GitHub Action PR 门禁 Trust API POST /trust/check
📄 GitHub README 🚀 Quick Start 📚 API 参考 📊 覆盖矩阵
🛡️ 完全本地静态分析 · 代码不上传 · 无运行时依赖

07下一步方向

从“检测器”走向“企业级治理平台”,以下方向正在推进。

🌐 更多语言

Python · C · Go

📦 Trust API SaaS

Dashboard → 多租户

🔌 协议扩展

OAuth2.0 · gRPC · GraphQL

⚙️ CI/CD 插件

GitHub App · GitLab · Jenkins

📊 行业基线

同行业 Trust Score 对比

🏆 公开基准

开源基准数据与方法论

🎯 商业化重点行业

金融科技(支付 / 交易) 云原生基础设施 SaaS 平台 电商 政务与合规

08社区与反馈

扫码加入讨论群(微信 / WhatsApp),或通过邮箱、GitHub 联系我们。你的意见塑造 Progmune。

Progmune community QR codes (WeChat + WhatsApp)
微信讨论群(7 天过期)+ WhatsApp 讨论群