GitHub-радар
Agent-Safe Pipeline: граница авторизации для агентов
Референсная архитектура от Decionis: независимый слой контроля между намерением агента и его выполнением — автоматическое разрешение, запрос подтверждения у человека или полная блокировка.
Agent-Safe Pipeline — референсная TypeScript-реализация от компании Decionis, добавляющая независимый слой авторизации к ИИ-агентам. Агент фиксирует предлагаемое действие как неизменяемое намерение, сервис политик Decionis оценивает его и возвращает ALLOW, ESCALATE или BLOCK, SafeExecutor выполняет действие только при наличии одноразового гранта. При ESCALATE сервис Presence собирает подтверждённое одобрение человека перед повторной оценкой. В репозитории — запускаемые примеры: возвраты, деплои на GitHub, закупки, контроль MCP-инструментов.
Зачем это вайб-кодеру
Когда агент работает с реальными деньгами, деплоит код или обращается к данным в продакшне, одного доверия недостаточно — нужна жёсткая граница, которую агент не может пересечь без явного разрешения. Это готовая граница в виде рабочего TypeScript-кода с документацией.
▌ Ещё находки