agentcontract v0.0.1: Eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten

agentcontract v0.0.1 ist eine kleine, MIT-lizenzierte Python-Bibliothek, die eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten definiert. Die Kernidee ist ein einfacher JSON-Vertrag, der festlegt, welche Tools, Pfade und Netzwerkaktionen ein Agent ausführen darf – unabhängig von einer bestimmten Agenten-Laufzeitumgebung.
Hauptmerkmale
- Berechtigungsvertrag: Eine JSON-Struktur, die erlaubte/verbotene Tools, erlaubte/verbotene Dateipfade, Netzwerkzugriffskontrolle und Tools, die menschliche Genehmigung erfordern, auflistet.
agc gui: Eine neue lokale Browser-Oberfläche zum interaktiven Schreiben, Validieren und Speichern eines Vertrags sowie zum Testen eines vorgeschlagenen Tool-Aufrufs.- Portabel: Der Vertrag kann in ein Repository eingecheckt, wie eine normale Konfiguration code-reviewt und über verschiedene Agenten/Laufzeitumgebungen hinweg wiederverwendet werden.
Beispielvertrag
{
"allow_tools": ["read_file", "write_file"],
"deny_tools": ["shell"],
"allow_paths": ["./src/"],
"deny_paths": ["~/.ssh/", "~/.env"],
"allow_network": false,
"require_approval": ["shell"]
}Der Vertrag erzwingt, dass ein Agent nur Dateien unter ./src/ lesen/schreiben kann, keine Shell-Befehle ausführen darf (außer mit Genehmigung) und keinen Netzwerkzugriff hat. Blockiert den Zugriff auf sensible Pfade wie ~/.ssh/ und ~/.env.
Anstatt dem internen Berechtigungsmodell jedes Tools zu vertrauen, definieren Sie eine einzige portable Richtlinie, die jede Laufzeitumgebung überprüfen kann, bevor eine Aktion Dateien berührt, Befehle ausführt, APIs aufruft oder Tokens verbraucht.
Für wen es gedacht ist
Entwickler, die Agent-Tools erstellen oder Codierungsagenten gegen echte Repositories ausführen und eine langweilige, portable und überprüfbare Berechtigungsschicht wünschen.
📖 Vollständige Quelle lesen: r/openclaw
👀 Siehe auch
Claude Code Skill Tax: 2.596 installierte Skills, 40 genutzt, 91 $/Monat verschwendet
Jede installierte Claude Code-Fähigkeit wird in den System-Prompt jeder Sitzung geladen. Ein Benutzer maß 102.651 Token pro Sitzung, von denen 98,6 % nie genutzt wurden – Kosten von etwa 91 $/Monat. Ein Open-Source-Tool, skill-tax, prüft die Nutzung und Kosten.
Netlify testet 11 KI-Modelle fürs Programmieren: Welches ist am besten?
Netlify hat 11 KI-Modelle mit identischen Codier-Prompts getestet und dabei große Unterschiede bei den Ergebnissen und den Kreditkosten festgestellt. Sehen Sie, was sie herausgefunden haben, bevor Sie Ihren nächsten Codier-Agenten wählen.

Smriti: Ein Git-ähnliches System zur Verwaltung des LLM-Denkzustands, um Gesprächsabdrift zu verhindern
Smriti ist ein Open-Source-Tool, das Entwicklern ermöglicht, Denkzustände in LLM-Konversationen zu speichern, wiederherzustellen, zu verzweigen und zu vergleichen, um Abweichungen zu verhindern. Es behandelt Interaktionen als Zustand statt als Chatverlauf, was saubere Rückrollungen und alternative Erkundungen ohne Kontamination ermöglicht.

Allgemeine Bots: Open-Source-KI-Agenten-Plattform für selbst gehostete Unternehmensautomatisierung
General Bots ist eine Open-Source-Plattform, die 2019 gestartet wurde und KI-Agenten, Workflow-Automatisierung, Dokumentenverarbeitung und Integrationen mit Unterstützung für lokale KI-Modelle bietet. Sie wurde für Organisationen entwickelt, die volle Kontrolle über ihre Infrastruktur benötigen.