Contattami

Automazione e utility

Attivo

Quiver — Ispezione di Agent Skill e orchestrazione

Ecosistema local-first e provider-agnostico per ispezionare le Agent Skill e orchestrare agenti AI con controllo su permessi, budget e provenienza. Progetto in sviluppo iniziale: nessun rilascio eseguibile è ancora disponibile.

  • Sicurezza AI e supply chain
  • TypeScript
  • pnpm
  • Multi-agent
  • Monorepo

Quiver è un ecosistema local-first e provider-agnostico per le Agent Skill — i pacchetti di istruzioni, script e riferimenti usati dagli agenti AI. L’idea è poter verificare origine, contenuto, capacità e versione esatta di una skill prima di usarla, e coordinare più agenti mantenendone sotto controllo permessi e spesa.

Stato: sviluppo iniziale. Il repository è allo stadio di scaffold: non è ancora disponibile alcun rilascio o prodotto eseguibile. Ispezione, scansione, installazione, esecuzione degli agenti e interfaccia web sono specificati ma non operativi.

I due prodotti

  • Skills Hub — progettato per scoprire, ispezionare, scansionare, versionare e installare snapshot immutabili di skill, con fiducia legata al contenuto e tracciamento della provenienza.
  • Orchestrator — progettato per coordinare agenti, ruoli, permessi, workflow, pianificazioni e budget tra più provider.
  • Integration Bridge — ponte opzionale che collega snapshot di skill agli agenti, riconciliando capacità e permessi. Nessuno dei due prodotti dipende dall’altro.

Fondamenta attuali

Monorepo pnpm con package per applicazione, dominio, layer condiviso, provider e bridge; configurazione TypeScript stretta; ESLint, Prettier e controlli di regole di lint di sicurezza su fixture; tooling e installazione delle dipendenze bloccati in .npmrc; specifica di prodotto, roadmap e decisioni di ingegneria; documentazione pubblica bilingue (IT/EN).

Obiettivi di progetto

Ispezione statica delle skill, fiducia legata al contenuto esatto, permessi espliciti per provider, spesa controllata e azioni verificabili. Il README è chiaro: questi controlli a runtime richiedono ancora implementazione e verifica, e il risultato di una scansione non va mai presentato come garanzia universale di sicurezza. Codice sorgente con licenza GPL-3.0.