Godkendelsesporte
Nogle værktøjskald bør ikke ske uden, at et menneske siger ja — sende mail, poste til en kanal, foretage ændringer med konsekvenser i den virkelige verden. AiHummers godkendelsesporte sæt en person i løkken, inden sådanne værktøjer kører, og par med idempotente bivirkninger, så godkendelse af en genoprettet handling aldrig udløser den samme handling to gange.
Dyreklasse: godkendelsesporte er en kontrol på betalt niveau, ikke gratis/platform-omfattende.
| Funktion | Tier |
|---|---|
| Godkendelsesporte | Virksomhedsklasse (Business+/Enterprise) |
Hvordan porten fungerer
Du erklærer, hvilke værktøjer der kræver godkendelse med AIHUMMER_APPROVAL_TOOLS indstilling — en liste over værktøjsnavne. Når agenten beslutter at kalde et af disse værktøjer, pauses udførelsen, og en godkendelsesanmodning sendes til en menneskelig gennemgang.
# /home/.aihummer/etc/gateway.env
# Comma-separated list of tools that require approval before execution
AIHUMMER_APPROVAL_TOOLS=mail,http_request
Den ventende anmodning vises i administrations-UI’en og administrations-API’en (/v1/admin/approvals), hvor en anmelder ser værktøjet, dets argumenter og konteksten, og derefter godkender eller afviser det.
Godkend betyder kør, afvis betyder kør ikke
Porten er utvetydig:
- Godkend — værktøjet udføres med præcis de argumenter, der blev gennemgået.
- Afvis — værktøjet er ikke udført. Der er ingen delvis eller udskudt udførelse; et afvist opkald sker simpelthen ikke, og turen fortsætter uden den bivirkning.
[!NOTE] Et afslag er en hård stop for den pågældende opkald. Agenten gør det ikke stille prøv igen den afviste handling bag anmelderens ryg.
Hvorfor dette er sikkert under genopretning
Godkendelsesporte parres med AiHummer’s idempotente bivirkninger. En tur kan afbrydes (en genstart, en nedbrud) og derefter genvindes. Uden beskyttelse kunne en genvundet tur genudføre en handling, der allerede fandt sted — sende den samme e-mail to gange, poste den samme besked igen.
AiHummer forhindrer dette med en resumé-stabil hovedbogsnøgle og en bivirkning barriere: hver bivirkning registreres under en stabil nøgle, og barrieren nægter at køre en effekt igen, som hovedbogen viser allerede er udført.
[!TIP] Den praktiske gevinst: at godkende en genvundet tur gør ikke dobbelt-ild mail eller kanal-send. Barrieren sikrer, at effekten sker præcis én gang, om svinget blev genvundet eller ej.
Se Multitenancy og idempotens for den fulde mekanik af hovedbogen og bivirkningbarrieren.
At vælge hvilke værktøjer man vil begrænse
Gateverktøjer hvis virkninger er synlige eksternt eller svære at fortryde. Gode kandidater:
mail— udgående e-mail.- Kanal-afsendelse / udgående levering til kunder eller personale.
http_requestog andre værktøjer, der kan mutere eksterne systemer.code_execpå delte værter (også slået fra som standard der).
Skrivebeskyttede værktøjer (søgning, vidensopslag, tid) har generelt ikke brug for en port. Kombiner godkendelsesporte med luftspærret tilstand og udgående kontroller for værktøjer, der når ud til det offentlige internet.
Hvor til næste
- Multitenancy og idempotens — hovedbogen og bivirkningbarrieren bag nøjagtig-en-gang effekter.
- Vejafspærringer og forsvar mod prompt-injektion — behold modellen fra at blive styret til ondsindet at kalde et gated værktøj.
- Netværk, revision og luft-adskilt — begrænse, hvilke værktøjer der kan nå.