Granska AI-skriven kod genom att koppla uppmaningar till git-commits
brain0, från Brain0 Ai, är en MCP-server och säkerhetsobservabilitetsverktyg som registrerar AI-assisterade kodningsinteraktioner för att producera manipulationsbevisande ursprung för commits. Appen kopplar naturliga språkfrågor till resulterande git-förändringar, upptäcker oavsiktliga modifieringar och tilldelar risknivåer till commits för att stödja revisionsarbetsflöden. Den körs som en lokal-först Rust-daemon med inbäddningar på enheten och hemlig redigering, riktad mot utvecklare, säkerhetsrevisorer och DevSecOps-team.
Det kartlägger uppmaningar till åtaganden så att team kan granska agentbeslut
brain0 bygger en Passiv Beslutsgraf som kopplar varje AI-uppmaning till den exakta git-åtagande som den utlöste, vilket skapar en navigerbar post för efterhandsgranskning. Signerade ursprungsattester och innehålls-adresserad lagring lägger till bevis för manipulering för granskningar av leveranskedjan. Utdata registreras som strukturerade artefakter, vilket gör att granskare kan navigera genom uppmaning → agenttranskript → diff utan att ändra den befintliga åtagandehistoriken.
Avvikelsedetektering och riskbedömning flaggar mismatchar mellan avsikt och förändring
Verktyget jämför en agents deklarerade avsikt med den faktiska git-diffen och framhäver oomnämnda eller oväntade redigeringar med sin Avvikelsedetekteringsfunktion. En separat Bevisdriven Riskbedömningsmekanism tilldelar risknivåer till åtaganden, och DLP-granskning skannar transkriptioner efter exponerade hemligheter eller PII. Dessa utdata är diagnostiska, avsedda att lyfta fram objekt för mänskliga granskare snarare än att automatiskt åtgärda kod.
Distribution beror på MCP-stöd och TypeScript-arbetsytakomponenter
brain0 körs som en lokal Rust-daemon men kräver Node.js v20+ och pnpm för sin TypeScript-arbetsyta, och det integreras endast med MCP-kompatibla agenter och IDE:er som Claude Code, Cursor och Windsurf. Valfria lokala modeller stöds via Ollama. Dessa miljökrav avgör var verktyget kan installeras och vilka kodningsagenter som kommer att vara synliga för dess beslutsgraf.
Passiv, lokal-först drift passar revisionsarbetsflöden utan att förändra utvecklarvanor
Appen övervakar agentaktivitet passivt och kräver inte git-hooks eller arbetsflödesomskrivningar, så team kan anta den utan att ändra vardagliga åtaganden. Hemlighetsmaskering körs vid inhämtning för att dölja autentiseringsuppgifter och PII innan lagring, och systemet är utformat för att fungera offline som standard, vilket håller inbäddningar och beslutsgrafer på enheten för att anpassa sig till integritetskänsliga miljöer.
Bästa matchning för team som är beredda att använda verktyg för öppen källkod för observabilitet
Som ett projekt med öppen källkod lett av Nicola Alessi med synlig dragkraft inom AI-utvecklingskretsar, passar brain0 ingenjörs- och säkerhetsteam som kan distribuera och underhålla integrationer och agera på bevisen det producerar. Organisationer bör planera styrning och granskningsprocesser så att revisionsartefakter översätts till verkställighetssteg, eftersom projektet tillhandahåller forensiska register snarare än automatiserad policyverkställighet.