#845 · 主分类: AI代理与自动化
agent-safe-pipeline
面向AI代理的参考架构,代理可提议操作但无法授权——包括不可变的意图捕获、独立的Decionis策略裁决(ALLOW/ESCALATE/BLOCK)、经核实的人工审批,以及消费一次性意图绑定授权的SafeExecutor。
项目最后更新:08/24/26
GitHub Stars
530
Forks数量
58
贡献者数量
5
许可证
Apache-2.0
收录理由
通常AI代理会自己判断自身动作是否安全,这个项目却反其道而行之。它是一套参考架构和库,把提议动作与授权彻底分开:代理的预期动作先被捕获成不可变的哈希意图,独立的Decionis策略服务给出ALLOW、ESCALATE或BLOCK的判定,SafeExecutor只执行那些与一次性、绑定意图的授权相符的动作。人工审批走的是另一条已核验的路径,策略引擎会重新评估,所以赋予代理自主权不等于把钥匙直接交给模型。仓库里带有可运行的演示,覆盖退款、部署、采购等场景,还提供MCP工具门和威胁模型文档。需要明确的是,这是一个库,不是托管服务,生产环境仍要求提供方侧的身份管理、最小权限、网络隔离和事件响应能力。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。