agentcontract v0.0.1: Eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten

✍️ OpenClawRadar📅 Veröffentlicht: 7. Juli 2026🔗 Source
agentcontract v0.0.1: Eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten
Ad

agentcontract v0.0.1 ist eine kleine, MIT-lizenzierte Python-Bibliothek, die eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten definiert. Die Kernidee ist ein einfacher JSON-Vertrag, der festlegt, welche Tools, Pfade und Netzwerkaktionen ein Agent ausführen darf – unabhängig von einer bestimmten Agenten-Laufzeitumgebung.

Hauptmerkmale

  • Berechtigungsvertrag: Eine JSON-Struktur, die erlaubte/verbotene Tools, erlaubte/verbotene Dateipfade, Netzwerkzugriffskontrolle und Tools, die menschliche Genehmigung erfordern, auflistet.
  • agc gui: Eine neue lokale Browser-Oberfläche zum interaktiven Schreiben, Validieren und Speichern eines Vertrags sowie zum Testen eines vorgeschlagenen Tool-Aufrufs.
  • Portabel: Der Vertrag kann in ein Repository eingecheckt, wie eine normale Konfiguration code-reviewt und über verschiedene Agenten/Laufzeitumgebungen hinweg wiederverwendet werden.
Ad

Beispielvertrag

{
  "allow_tools": ["read_file", "write_file"],
  "deny_tools": ["shell"],
  "allow_paths": ["./src/"],
  "deny_paths": ["~/.ssh/", "~/.env"],
  "allow_network": false,
  "require_approval": ["shell"]
}

Der Vertrag erzwingt, dass ein Agent nur Dateien unter ./src/ lesen/schreiben kann, keine Shell-Befehle ausführen darf (außer mit Genehmigung) und keinen Netzwerkzugriff hat. Blockiert den Zugriff auf sensible Pfade wie ~/.ssh/ und ~/.env.

Anstatt dem internen Berechtigungsmodell jedes Tools zu vertrauen, definieren Sie eine einzige portable Richtlinie, die jede Laufzeitumgebung überprüfen kann, bevor eine Aktion Dateien berührt, Befehle ausführt, APIs aufruft oder Tokens verbraucht.

Für wen es gedacht ist

Entwickler, die Agent-Tools erstellen oder Codierungsagenten gegen echte Repositories ausführen und eine langweilige, portable und überprüfbare Berechtigungsschicht wünschen.

📖 Vollständige Quelle lesen: r/openclaw

Ad

👀 Siehe auch

🦀
Werkzeuge

Claude Code Skill Tax: 2.596 installierte Skills, 40 genutzt, 91 $/Monat verschwendet

Jede installierte Claude Code-Fähigkeit wird in den System-Prompt jeder Sitzung geladen. Ein Benutzer maß 102.651 Token pro Sitzung, von denen 98,6 % nie genutzt wurden – Kosten von etwa 91 $/Monat. Ein Open-Source-Tool, skill-tax, prüft die Nutzung und Kosten.

OpenClawRadar
🦀
Werkzeuge

Netlify testet 11 KI-Modelle fürs Programmieren: Welches ist am besten?

Netlify hat 11 KI-Modelle mit identischen Codier-Prompts getestet und dabei große Unterschiede bei den Ergebnissen und den Kreditkosten festgestellt. Sehen Sie, was sie herausgefunden haben, bevor Sie Ihren nächsten Codier-Agenten wählen.

OpenClawRadar
Smriti: Ein Git-ähnliches System zur Verwaltung des LLM-Denkzustands, um Gesprächsabdrift zu verhindern
Werkzeuge

Smriti: Ein Git-ähnliches System zur Verwaltung des LLM-Denkzustands, um Gesprächsabdrift zu verhindern

Smriti ist ein Open-Source-Tool, das Entwicklern ermöglicht, Denkzustände in LLM-Konversationen zu speichern, wiederherzustellen, zu verzweigen und zu vergleichen, um Abweichungen zu verhindern. Es behandelt Interaktionen als Zustand statt als Chatverlauf, was saubere Rückrollungen und alternative Erkundungen ohne Kontamination ermöglicht.

OpenClawRadar
Allgemeine Bots: Open-Source-KI-Agenten-Plattform für selbst gehostete Unternehmensautomatisierung
Werkzeuge

Allgemeine Bots: Open-Source-KI-Agenten-Plattform für selbst gehostete Unternehmensautomatisierung

General Bots ist eine Open-Source-Plattform, die 2019 gestartet wurde und KI-Agenten, Workflow-Automatisierung, Dokumentenverarbeitung und Integrationen mit Unterstützung für lokale KI-Modelle bietet. Sie wurde für Organisationen entwickelt, die volle Kontrolle über ihre Infrastruktur benötigen.

OpenClawRadar