9 packages matching “aarmos”
@aarmos/bridge
v0.1.13 · 10 days ago
Aarmos CLI bridge — local WebSocket host that gives the Aarmos PWA scoped, deny-by-default access to files, shell, git, and read-only Postgres on the developer's machine. The PWA stays the brain; this is the arms.
No known vulnerabilities
@aarmos/cli
v0.43.0 · 2 days ago
Aarmos CLI — run any agent locally, across any protocol (MCP, OpenAPI, deep-link), with a signed AVAR receipt on every execution. Sovereign runtime, universal tool gateway, verifiable governance.
No known vulnerabilities
@aarmos/adapter-common
v0.1.4 · 13 days ago
Shared types for Aarmos protocol adapters (MCP, OpenAPI, deep-link).
No known vulnerabilities
@aarmos/adapter-mcp
v0.1.5 · 13 days ago
Aarmos adapter for the Model Context Protocol (MCP). Brokers MCP tool calls under Aarmos policy and writes AVAR receipts. Scheme: mcp://<name>/<tool>
No known vulnerabilities
@aarmos/adapter-deeplink
v0.1.5 · 13 days ago
Aarmos adapter for deep-link / webhook targets (custom URL schemes, outbound webhooks). Scheme: deeplink://<name>/<op>
No known vulnerabilities
@aarmos/bundle-schema
v0.3.0 · 21 days ago
Frozen schema for the Aarmos Bundle (aarmos.bundle/1) — the signed, self-contained container of AVAR receipts, policy snapshots, egress ledger rows, and guardrail events used by `aarmos incident export` and `avar verify`.
No known vulnerabilities
@aarmos/invite-schema
v0.1.0 · 21 days ago
Frozen schema for the Aarmos Scoped Tool Invite (aarmos.invite/1) — a signed, offline-verifiable capability grant that encodes audience, scope (subset of the 8×8 Action×Resource matrix), obligations, and expiry. Verifiable with @aarmos/avar-core.
No known vulnerabilities
@aarmos/adapter-openapi
v0.1.5 · 13 days ago
Aarmos adapter for OpenAPI-described HTTP APIs. Every method+path is a distinct scope; writes require explicit write scopes. Scheme: openapi://<name>/<operationId>
No known vulnerabilities
@aarmos/starter-policies
v0.1.3 · 13 days ago
Six Aarmatix-signed starter policy bundles for Aarmos — PII redaction, budget cap, no external network, approval-required-for-writes, tenant isolation, and kill-switch on anomaly.
No known vulnerabilities