GitHub-радар

Agent-Safe Pipeline: граница авторизации для агентов

Референсная архитектура от Decionis: независимый слой контроля между намерением агента и его выполнением — автоматическое разрешение, запрос подтверждения у человека или полная блокировка.

01decionis/agent-safe-pipeline 534TypeScript

Agent-Safe Pipeline — референсная TypeScript-реализация от компании Decionis, добавляющая независимый слой авторизации к ИИ-агентам. Агент фиксирует предлагаемое действие как неизменяемое намерение, сервис политик Decionis оценивает его и возвращает ALLOW, ESCALATE или BLOCK, SafeExecutor выполняет действие только при наличии одноразового гранта. При ESCALATE сервис Presence собирает подтверждённое одобрение человека перед повторной оценкой. В репозитории — запускаемые примеры: возвраты, деплои на GitHub, закупки, контроль MCP-инструментов.

Зачем это вайб-кодеру

Когда агент работает с реальными деньгами, деплоит код или обращается к данным в продакшне, одного доверия недостаточно — нужна жёсткая граница, которую агент не может пересечь без явного разрешения. Это готовая граница в виде рабочего TypeScript-кода с документацией.

Открыть на GitHub