agentcontract v0.0.1: Eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten

agentcontract v0.0.1 ist eine kleine, MIT-lizenzierte Python-Bibliothek, die eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten definiert. Die Kernidee ist ein einfacher JSON-Vertrag, der festlegt, welche Tools, Pfade und Netzwerkaktionen ein Agent ausführen darf – unabhängig von einer bestimmten Agenten-Laufzeitumgebung.
Hauptmerkmale
- Berechtigungsvertrag: Eine JSON-Struktur, die erlaubte/verbotene Tools, erlaubte/verbotene Dateipfade, Netzwerkzugriffskontrolle und Tools, die menschliche Genehmigung erfordern, auflistet.
agc gui: Eine neue lokale Browser-Oberfläche zum interaktiven Schreiben, Validieren und Speichern eines Vertrags sowie zum Testen eines vorgeschlagenen Tool-Aufrufs.- Portabel: Der Vertrag kann in ein Repository eingecheckt, wie eine normale Konfiguration code-reviewt und über verschiedene Agenten/Laufzeitumgebungen hinweg wiederverwendet werden.
Beispielvertrag
{
"allow_tools": ["read_file", "write_file"],
"deny_tools": ["shell"],
"allow_paths": ["./src/"],
"deny_paths": ["~/.ssh/", "~/.env"],
"allow_network": false,
"require_approval": ["shell"]
}Der Vertrag erzwingt, dass ein Agent nur Dateien unter ./src/ lesen/schreiben kann, keine Shell-Befehle ausführen darf (außer mit Genehmigung) und keinen Netzwerkzugriff hat. Blockiert den Zugriff auf sensible Pfade wie ~/.ssh/ und ~/.env.
Anstatt dem internen Berechtigungsmodell jedes Tools zu vertrauen, definieren Sie eine einzige portable Richtlinie, die jede Laufzeitumgebung überprüfen kann, bevor eine Aktion Dateien berührt, Befehle ausführt, APIs aufruft oder Tokens verbraucht.
Für wen es gedacht ist
Entwickler, die Agent-Tools erstellen oder Codierungsagenten gegen echte Repositories ausführen und eine langweilige, portable und überprüfbare Berechtigungsschicht wünschen.
📖 Vollständige Quelle lesen: r/openclaw
👀 Siehe auch

agent-recall: Lokales SQLite MCP für persistente Claude-Code-Erinnerung
agent-recall ist ein MCP-Server, der Claude Code über Sitzungen hinweg persistente Erinnerung mittels einer lokalen SQLite-Datei ermöglicht. Er bietet 9 MCP-Tools zum Speichern von Entitäten, Beziehungen und Beobachtungen, mit LLM-zusammengefassten Briefings zu Sitzungsbeginn anstelle von Rohdatendumps.

Supra-50M-Reasoning: Open-Source-Tiny-Modell mit Ketten-Denken
SupraLabs veröffentlicht Supra-50M-Reasoning, ein 50M-Parameter-Modell, das feinabgestimmt wurde, um vor Antworten eine vollständige Gedankenkette zu erzeugen. Handgeschriebener 500-Beispiele-Datensatz, vollständig Open Source.

ClawControl iOS-Client für selbst gehostete OpenClaw-Server veröffentlicht
ClawControl v1.50 ist jetzt auf iOS verfügbar als datenschutzorientierter mobiler Client für selbst gehostete OpenClaw/Claw-Server. Die Open-Source-App ermöglicht Echtzeit-Chat mit Streaming-Antworten, Agentenverwaltung und Sitzungskontrolle von mobilen Geräten aus.

Qhatu: Plattform verwandelt GitHub-Repos in nutzungsbasierte Micro-SaaS mit Claude
Qhatu ist eine Plattform, die ein GitHub-Repository übernimmt und es als nutzungsabhängiges Micro-SaaS mit generiertem Frontend und integrierter Zahlungsabwicklung bereitstellt. Das System nutzt Anthropic-APIs, um Code zu analysieren, Dockerfiles zu generieren und Shop-Oberflächen zu erstellen.