agentcontract v0.0.1: Eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten

agentcontract v0.0.1 ist eine kleine, MIT-lizenzierte Python-Bibliothek, die eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten definiert. Die Kernidee ist ein einfacher JSON-Vertrag, der festlegt, welche Tools, Pfade und Netzwerkaktionen ein Agent ausführen darf – unabhängig von einer bestimmten Agenten-Laufzeitumgebung.
Hauptmerkmale
- Berechtigungsvertrag: Eine JSON-Struktur, die erlaubte/verbotene Tools, erlaubte/verbotene Dateipfade, Netzwerkzugriffskontrolle und Tools, die menschliche Genehmigung erfordern, auflistet.
agc gui: Eine neue lokale Browser-Oberfläche zum interaktiven Schreiben, Validieren und Speichern eines Vertrags sowie zum Testen eines vorgeschlagenen Tool-Aufrufs.- Portabel: Der Vertrag kann in ein Repository eingecheckt, wie eine normale Konfiguration code-reviewt und über verschiedene Agenten/Laufzeitumgebungen hinweg wiederverwendet werden.
Beispielvertrag
{
"allow_tools": ["read_file", "write_file"],
"deny_tools": ["shell"],
"allow_paths": ["./src/"],
"deny_paths": ["~/.ssh/", "~/.env"],
"allow_network": false,
"require_approval": ["shell"]
}Der Vertrag erzwingt, dass ein Agent nur Dateien unter ./src/ lesen/schreiben kann, keine Shell-Befehle ausführen darf (außer mit Genehmigung) und keinen Netzwerkzugriff hat. Blockiert den Zugriff auf sensible Pfade wie ~/.ssh/ und ~/.env.
Anstatt dem internen Berechtigungsmodell jedes Tools zu vertrauen, definieren Sie eine einzige portable Richtlinie, die jede Laufzeitumgebung überprüfen kann, bevor eine Aktion Dateien berührt, Befehle ausführt, APIs aufruft oder Tokens verbraucht.
Für wen es gedacht ist
Entwickler, die Agent-Tools erstellen oder Codierungsagenten gegen echte Repositories ausführen und eine langweilige, portable und überprüfbare Berechtigungsschicht wünschen.
📖 Vollständige Quelle lesen: r/openclaw
👀 Siehe auch

Claude Code's Read Tool reduziert Bilder stillschweigend und verursacht Halluzinationen
Das `read`-Tool von Claude Code skaliert Bilder stillschweigend herunter, bevor das Modell sie sieht, was zu verschlechterter Ausgabe und unerkannten Halluzinationen beim Extrahieren von Text aus Screenshots führt.

Microsoft DebugMCP VS Code Extension verleiht KI-Agenten Debugging-Fähigkeiten
Microsoft DebugMCP ist eine VS Code-Erweiterung, die den vollständigen VS Code-Debugger über das Model Context Protocol (MCP) für KI-Coding-Agenten verfügbar macht, sodass sie Haltepunkte setzen, Code schrittweise durchlaufen, Variablen inspizieren und Ausdrücke auswerten können.
Tokenloser API-Gateway leitet KI-Verkehr zwischen Modellen, um Kosten zu halbieren
Tokenless ist ein API-Gateway, das KI-Agenten-Anfragen dynamisch von Modell zu Modell weiterleitet. Es erreicht die Leistung von Claude Fable 5 zu halben Kosten, indem es mehrere Modelle gleichzeitig abfragt und das beste während der Generierung auswählt.

OpenClaw Codex-GPT5.4 Aufgabenvalidierungsschleifenproblem
Ein Entwickler meldet, dass Codex-GPT5.4 über OpenClaw während autonomer Projektarbeit in einer Aufgabenvalidierungsschleife stecken bleibt und dabei wiederholt Aufgaben identifiziert und bestätigt, ohne sie auszuführen. Um das Problem anzugehen, wurden Arbeitsbereichskontrollen implementiert, darunter TASKS.md, Heartbeat-Regeln und Persona-Dateien.