Ajanlar için harici yetkilendirmeyi zorlayan MCP sunucusu
Decionis'ten agent-safe-pipeline, AI ajan dağıtımları için bir güven sınırı uygulayan bir referans mimarisi ve MCP sunucusudur. Ajan araç çağrılarını keser ve önerilen eylemleri, ONAY, YÜKSELT veya ENGELLE kararları döndüren ve onaydan önce niyeti kaydeden bağımsız bir politika motoruna yönlendirir. Ana bileşenler arasında kod olarak politika, döngüde insan kapıları, değişmez niyet yakalama ve tek kullanımlık yürütme izinleri bulunmaktadır. Üretim ajan iş akışları için denetlenebilir uygulama gereksinimi duyan AI altyapı mühendisleri ve güvenlik ekiplerini hedef alır.
İcra yetkisi, ajanın planlama aşamasından ayrılmıştır
Sunucu, araç çağrılarını kesen ve önerilen eylemleri bağımsız bir politika motoruna gönderen bir kontrol düzlemi olarak hareket eder; bu motor İZİN VER, YÜKSELT, veya ENGELLE kararları döndürür. Karar noktasını modelin planlayıcısının dışına yerleştirerek, istem ekleme tarzı yükseltmeleri önler ve ajanslara doğrudan icra hakları tanımaz, böylece planlayıcılar hassas altyapıda eylemleri yürütme yetkisine sahip olmadan eylemler önerebilirler.
Karar dosyaları yapılandırılmış, müdahale edilemez denetim kanıtları sağlar
Karar Dosyaları, eylem sonrası inceleme için gerekli belgeleri paketler: niyet kaydı, politika kanıtı ve izleme meta verisi. Dosya formatı, önerilenleri ve hangi kuralların sonucu etkilediğini kaydederek, uyum ve olay ekiplerinin incelemeler veya düzenleyici raporlama için kullanabileceği denetlenebilir bir iz oluşturur.
TypeScript/Node.js yığınları ve MCP uyumlu ana bilgisayarlar için inşa edilmiştir
Uygulama, TypeScript ve Node.js'i hedef alır ve bir MCP sunucusu olarak çalışır, böylece Claude Desktop ve Cursor gibi MCP uyumlu ana bilgisayarlarla entegrasyona olanak tanır. Mimari, sıfır çekirdek bağımlılıklarını duyurarak, ekiplerin mevcut TypeScript/Node yığınlarına küçük bir çalışma ayak izi ve minimum ek kütüphanelerle kontrol düzlemini eklemelerine olanak tanır.
İnsan onayları ve niyet bağlı yetkilendirmeler operasyonel saldırı yüzeyini azaltır
İnsan döngüsünde onay kapıları, işaretlenmiş veya hassas eylemleri manuel onay için gözden geçirenlere yönlendirirken, SafeExecutor tek kullanımlık, niyet bağlı yetkilendirmeleri zorunlu kılar, böylece bir yetkilendirme farklı bir işlem için tekrar kullanılamaz. Bu düzenleme, yetkilendirmeyi modelin iç durumundan ayırır ve tehlikeye atılmış bir ajanın korunan kaynaklara erişim için onayları yeniden kullanma şansını azaltır.
Onay ve denetim süreçlerini operasyonel hale getirebilen ekipler için en uygun
Kuruluşunuzun gözden geçiren rollerini atayabileceği, yükseltme eşiklerini tanımlayabileceği ve karar kayıtlarını uyum sistemlerine yönlendirebileceği bu mimariyi kullanın. Operasyonel planlama, gözden geçiren hizmet düzeyi anlaşmalarını, geliştirici iş akışlarındaki otomatik politika testlerini ve karar kayıtlarını yönetim panolarına aktarmayı içermelidir. Bu süreçleri eklemeye hazırlanan ekipler için, araç, denetlenebilir, politika odaklı ajan operasyonlarını destekleyen açık bir kontrol noktası uygular.