Godkännandekontroller
Vissa verktygsanrop bör inte ske utan att en människa säger ja — skicka e-post, posta i en kanal, göra förändringar med verkliga konsekvenser. AiHummer’s godkännandekontroller sätt en person i loopen innan sådana verktyg körs, och kombinera med idempotenta sidoeffekter så att godkännande av en återställd tur aldrig utlöser samma åtgärd två gånger.
Nivå: godkännandekontroller är en kontroll på betald nivå, inte gratis/plattform-wide.
| Funktion | Djur |
|---|---|
| Godkännandekontroller | Företagsklass (Business+/Enterprise) |
Hur porten fungerar
Du anger vilka verktyg som kräver godkännande med AIHUMMER_APPROVAL_TOOLS inställning — en lista över verktygsnamn. När agenten beslutar att använda ett av dessa verktyg pausas exekveringen och en godkännandeansökan skapas för en människa att granska.
# /home/.aihummer/etc/gateway.env
# Comma-separated list of tools that require approval before execution
AIHUMMER_APPROVAL_TOOLS=mail,http_request
Den väntande förfrågan visas i administrationsgränssnittet och administrations-API:t (/v1/admin/approvals), där en granskare ser verktyget, dess argument och kontexten, och sedan godkänner eller avvisar det.
Godkänn betyder kör, avvisa betyder kör inte
Porten är entydig:
- Godkänn — verktyget körs med exakt de argument som granskades.
- Avvisa — verktyget är inte utförd. Det finns ingen delvis eller uppskjuten utförande; ett avvisat samtal händer helt enkelt inte, och turen fortsätter utan den biverkningen.
[!NOTE] Ett avslag är ett hårt stopp för det specifika samtalet. Agenten gör det inte tyst försök igen med den avvisade åtgärden bakom granskarens rygg.
Varför detta är säkert under återhämtning
Godkännandekontroller paras med AiHummer’s idempotenta bieffekter. En tur kan avbrytas (en omstart, en krasch) och sedan återställas. Utan skydd kan en återställd tur utföra en handling som redan har hänt igen — skicka samma e-post två gånger, posta samma meddelande igen.
AiHummer förhindrar detta med en återuppta-stabilt huvudboknyckel och en biverkningsbarriär: varje bieffekt registreras under en stabil nyckel, och barriären vägrar att köra om en effekt som kontot visar redan har utförts.
[!TIP] Den praktiska vinsten: att godkänna en återhämtad tur gör inte dubbeleld mail eller kanal-skicka. Barriären säkerställer att effekten händer exakt en gång, oavsett om svängen återhämtades eller inte.
Se Fleranvändarsystem och idempotens för den fullständiga mekaniken i huvudboken och sidoeffektbarriären.
Att välja vilka verktyg som ska spärras
Grindverktyg vars effekter är synliga utifrån eller svåra att ångra. Bra kandidater:
mail— utgående e-post.- Kanal-sända / utgående leverans till kunder eller personal.
http_requestoch andra verktyg som kan förändra externa system.code_execpå delade värdar (också avstängt som standard där).
Skrivskyddade verktyg (sökning, kunskapsuppslag, tid) behöver generellt sett inte en port. Kombinera godkännandekontroller med luftgap-läge och utgående kontroller för verktyg som når den offentliga internet.
Vart härnäst
- Fleranvändarsystem och idempotens — huvudboken och bieffektsbarriären bakom exakt-en gång-effekter.
- Vägrenor och försvar mot promptinjektion — behålla modellen från att styras att kalla ett slussat verktyg för skadligt.
- Nätverk, revision och luftspärrad — begränsa vad verktyg kan nå.