AiHummer
Română
AutentificareCont personal
v1.2.x
{ }Swagger

Porți de aprobare

v1.2.x · actualizat 2026-06-26

Unele apeluri de instrumente nu ar trebui să aibă loc fără ca un om să spună da — trimiterea de e-mailuri, postarea într-un canal, efectuarea de modificări cu consecințe în lumea reală. AiHummer’s porți de aprobare implicați o persoană înainte ca astfel de instrumente să ruleze și asociați cu efecte secundare idempotente, astfel încât aprobarea unei acțiuni recuperate să nu declanșeze niciodată aceeași acțiune de două ori.

Nivel: porțile de aprobare sunt un control pentru nivelul plătit, nu gratuit/pe întreaga platformă.

Caracteristică Nivel
Porți de aprobare De nivel întreprindere (Business+/Enterprise)

Cum funcționează poarta

Declari care instrumente necesită aprobare cu AIHUMMER_APPROVAL_TOOLS setare — o listă de nume de unelte. Când agentul decide să apeleze una dintre aceste unelte, execuția se oprește și se ridică o solicitare de aprobare pentru ca un om să o revizuiască.

# /home/.aihummer/etc/gateway.env
# Comma-separated list of tools that require approval before execution
AIHUMMER_APPROVAL_TOOLS=mail,http_request

Cererea în așteptare apare în interfața de administrare și în API-ul de administrare (/v1/admin/approvals), unde un recenzent vede instrumentul, argumentele sale și contextul, apoi îl aprobă sau îl respinge.

A aproba înseamnă a rula, a respinge înseamnă a nu rula

Poarta este neechivocă:

  • Aproba — instrumentul se execută exact cu argumentele care au fost revizuite.
  • Respinge — uneltele este neexecutat. Nu există parțial sau amânat executare; un apel respins pur și simplu nu se întâmplă, iar rândul continuă fără acel efect secundar.

[!NOTE] Un refuz este o oprire fermă pentru acel apel specific. Agentul nu acționează în tăcere încercați din nou acțiunea respinsă pe ascuns față de recenzent.

De ce este acest lucru sigur în timpul recuperării

Porțile de aprobare se asociază cu AiHummer efecte secundare idempotente. O rundă poate fi întreruptă (o repornire, o eroare) și apoi recuperată. Fără protecție, o rundă recuperată ar putea re-solicita o acțiune care deja s-a întâmplat — trimițând același email de două ori, postând din nou același mesaj.

AiHummer previne acest lucru cu un cheie de registru stabil de reluare și un barieră de efecte secundare: fiecare efect secundar este înregistrat sub o cheie stabilă, iar bariera refuză să ruleze din nou un efect pe care registrele îl arată ca deja realizat.

[!TIP] Beneficiul practic: aprobarea unui viraj recuperat face nu dublu-foc trimitere prin mail sau canal. Bariera asigură că efectul are loc exact o dată, dacă întoarcerea a fost sau nu recuperată.

Vede Multichiria & idempotență pentru mecanica completă a registrului și a barierei de efecte secundare.

Alegerea instrumentelor pe care să le limitezi

Instrumente poartă al căror efecte sunt vizibile extern sau greu de desfăcut. Buni candidați:

  • mail — email de ieșire.
  • Trimitere prin canal / livrare externă către clienți sau personal.
  • http_request și alte instrumente care pot modifica sistemele externe.
  • code_exec pe gazde partajate (de asemenea, dezactivat implicit acolo).

Instrumentele doar pentru citire (căutare, consultare de cunoștințe, timp) în general nu necesită un control. Combinați porțile de aprobare cu mod izolat de rețea și controale de ieșire pentru unelte care ajung la internetul public.

Unde următor?