Genehmigungstore
Einige Werkzeugaufrufe sollten nicht erfolgen, ohne dass ein Mensch zustimmt – E-Mails senden, in einem Kanal posten, Änderungen mit realen Konsequenzen vornehmen. AiHummers Genehmigungstore Beziehen Sie eine Person in den Ablauf ein, bevor solche Werkzeuge ausgeführt werden, und kombinieren Sie sie mit idempotenten Nebeneffekten, sodass das Genehmigen einer wiederhergestellten Aktion niemals dieselbe Aktion zweimal auslöst.
Tier: Genehmigungstore sind eine kostenpflichtige Kontrolle, nicht kostenlos/platform-weit.
| Funktion | Tier |
|---|---|
| Genehmigungstore | Unternehmensqualität (Business+/Enterprise) |
Wie das Tor funktioniert
Sie geben an, welche Werkzeuge eine Genehmigung erfordern mit dem AIHUMMER_APPROVAL_TOOLS Einstellung — eine Liste von Werkzeugnamen. Wenn der Agent entscheidet, eines dieser Werkzeuge aufzurufen, wird die Ausführung pausiert und eine Genehmigungsanfrage zur Überprüfung durch einen Menschen ausgelöst.
# /home/.aihummer/etc/gateway.env
# Comma-separated list of tools that require approval before execution
AIHUMMER_APPROVAL_TOOLS=mail,http_request
Die ausstehende Anfrage erscheint in der Admin-Oberfläche und der Admin-API (/v1/admin/approvals), wo ein Prüfer das Werkzeug, seine Argumente und den Kontext sieht und es dann genehmigt oder ablehnt.
Genehmigen bedeutet ausführen, ablehnen bedeutet nicht ausführen
Das Tor ist eindeutig:
- Genehmigen — das Werkzeug wird mit genau den Argumenten ausgeführt, die überprüft wurden.
- Ablehnen — das Werkzeug ist nicht ausgeführt. Es gibt keine teilweise oder aufgeschobene Ausführung; ein abgelehnter Anruf findet einfach nicht statt, und der Zug geht weiter ohne diese Nebenwirkung.
[!NOTE] Eine Ablehnung ist ein harter Stopp für diesen bestimmten Anruf. Der Agent tut dies nicht stillschweigend Versuchen Sie die abgelehnte Aktion hinter dem Rücken des Prüfers erneut.
Warum dies während der Wiederherstellung sicher ist
Genehmigungstore passen zu AiHummers idempotente Nebeneffekte. Eine Runde kann unterbrochen werden (ein Neustart, ein Absturz) und dann wiederhergestellt werden. Ohne Schutz könnte eine wiederhergestellte Runde eine Aktion erneut ausführen, die bereits passiert ist – dieselbe E-Mail erneut senden, dieselbe Nachricht wieder posten.
AiHummer verhindert dies mit einem Stabile Hauptbuchschlüssel fortsetzen und ein Nebenwirkungsbarriere: jede Nebenwirkung wird unter einem stabilen Schlüssel aufgezeichnet, und die Sperre weigert sich, einen Effekt erneut auszuführen, den das Protokoll bereits als durchgeführt anzeigt.
[!TIP] Der praktische Nutzen: Das Genehmigen einer wiederhergestellten Wendung tut nicht doppelflamme Mail oder Kanal senden. Die Barriere stellt sicher, dass der Effekt genau einmal eintritt, ob die Wende wiederhergestellt wurde oder nicht.
sehen Mandantenfähigkeit & Idempotenz für die vollständige Mechanik des Hauptbuchs und die Nebeneffekt-Barriere.
Auswählen, welche Werkzeuge zu sperren sind
Tor-Werkzeuge, deren Auswirkungen nach außen sichtbar sind oder schwer rückgängig zu machen sind. Gute Kandidaten:
mail— ausgehende E-Mail.- Kanalversand / ausgehende Lieferung an Kunden oder Mitarbeiter.
http_requestund andere Werkzeuge, die externe Systeme verändern können.code_execauf gemeinsamen Hosts (dort ebenfalls standardmäßig deaktiviert).
Nur-Lese-Werkzeuge (Suche, Wissensabruf, Zeit) benötigen im Allgemeinen kein Gate. Kombinieren Sie Genehmigungsgates mit dem Luftdicht getrenntes Modus und Ausflusskontrollen für Werkzeuge, die das öffentliche Internet erreichen.
Wohin als Nächstes
- Mandantenfähigkeit & Idempotenz — Das Hauptbuch und die Nebenwirkungsbarriere hinter genau-einmal-Effekten.
- Leitplanken & Schutz vor Prompt-Injektionen — behalten das Modell davon abzuhalten, ein gesperrtes Werkzeug böswillig zu nennen.
- Netzwerk, Prüfung & luftdicht getrennt — einschränken, welche Werkzeuge erreichen können.