Quiver — Ispezione di Agent Skill e orchestrazione
Ecosistema local-first e provider-agnostico per ispezionare le Agent Skill e orchestrare agenti AI con controllo su permessi, budget e provenienza. Progetto in sviluppo iniziale: nessun rilascio eseguibile è ancora disponibile.
Quiver è un ecosistema local-first e provider-agnostico per le Agent Skill — i pacchetti di istruzioni, script e riferimenti usati dagli agenti AI. L’idea è poter verificare origine, contenuto, capacità e versione esatta di una skill prima di usarla, e coordinare più agenti mantenendone sotto controllo permessi e spesa.
Stato: sviluppo iniziale. Il repository è allo stadio di scaffold: non è ancora disponibile alcun rilascio o prodotto eseguibile. Ispezione, scansione, installazione, esecuzione degli agenti e interfaccia web sono specificati ma non operativi.
I due prodotti
- Skills Hub — progettato per scoprire, ispezionare, scansionare, versionare e installare snapshot immutabili di skill, con fiducia legata al contenuto e tracciamento della provenienza.
- Orchestrator — progettato per coordinare agenti, ruoli, permessi, workflow, pianificazioni e budget tra più provider.
- Integration Bridge — ponte opzionale che collega snapshot di skill agli agenti, riconciliando capacità e permessi. Nessuno dei due prodotti dipende dall’altro.
Fondamenta attuali
Monorepo pnpm con package per applicazione, dominio, layer condiviso,
provider e bridge; configurazione TypeScript stretta; ESLint, Prettier e
controlli di regole di lint di sicurezza su fixture; tooling e installazione
delle dipendenze bloccati in .npmrc; specifica di prodotto, roadmap e decisioni
di ingegneria; documentazione pubblica bilingue (IT/EN).
Obiettivi di progetto
Ispezione statica delle skill, fiducia legata al contenuto esatto, permessi espliciti per provider, spesa controllata e azioni verificabili. Il README è chiaro: questi controlli a runtime richiedono ancora implementazione e verifica, e il risultato di una scansione non va mai presentato come garanzia universale di sicurezza. Codice sorgente con licenza GPL-3.0.