agentcontract v0.0.1: Eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten

✍️ OpenClawRadar📅 Veröffentlicht: 7. Juli 2026🔗 Source
agentcontract v0.0.1: Eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten
Ad

agentcontract v0.0.1 ist eine kleine, MIT-lizenzierte Python-Bibliothek, die eine portable JSON-Berechtigungsschicht für KI-Codierungsagenten definiert. Die Kernidee ist ein einfacher JSON-Vertrag, der festlegt, welche Tools, Pfade und Netzwerkaktionen ein Agent ausführen darf – unabhängig von einer bestimmten Agenten-Laufzeitumgebung.

Hauptmerkmale

  • Berechtigungsvertrag: Eine JSON-Struktur, die erlaubte/verbotene Tools, erlaubte/verbotene Dateipfade, Netzwerkzugriffskontrolle und Tools, die menschliche Genehmigung erfordern, auflistet.
  • agc gui: Eine neue lokale Browser-Oberfläche zum interaktiven Schreiben, Validieren und Speichern eines Vertrags sowie zum Testen eines vorgeschlagenen Tool-Aufrufs.
  • Portabel: Der Vertrag kann in ein Repository eingecheckt, wie eine normale Konfiguration code-reviewt und über verschiedene Agenten/Laufzeitumgebungen hinweg wiederverwendet werden.
Ad

Beispielvertrag

{
  "allow_tools": ["read_file", "write_file"],
  "deny_tools": ["shell"],
  "allow_paths": ["./src/"],
  "deny_paths": ["~/.ssh/", "~/.env"],
  "allow_network": false,
  "require_approval": ["shell"]
}

Der Vertrag erzwingt, dass ein Agent nur Dateien unter ./src/ lesen/schreiben kann, keine Shell-Befehle ausführen darf (außer mit Genehmigung) und keinen Netzwerkzugriff hat. Blockiert den Zugriff auf sensible Pfade wie ~/.ssh/ und ~/.env.

Anstatt dem internen Berechtigungsmodell jedes Tools zu vertrauen, definieren Sie eine einzige portable Richtlinie, die jede Laufzeitumgebung überprüfen kann, bevor eine Aktion Dateien berührt, Befehle ausführt, APIs aufruft oder Tokens verbraucht.

Für wen es gedacht ist

Entwickler, die Agent-Tools erstellen oder Codierungsagenten gegen echte Repositories ausführen und eine langweilige, portable und überprüfbare Berechtigungsschicht wünschen.

📖 Vollständige Quelle lesen: r/openclaw

Ad

👀 Siehe auch

Claude Code's Read Tool reduziert Bilder stillschweigend und verursacht Halluzinationen
Werkzeuge

Claude Code's Read Tool reduziert Bilder stillschweigend und verursacht Halluzinationen

Das `read`-Tool von Claude Code skaliert Bilder stillschweigend herunter, bevor das Modell sie sieht, was zu verschlechterter Ausgabe und unerkannten Halluzinationen beim Extrahieren von Text aus Screenshots führt.

OpenClawRadar
Microsoft DebugMCP VS Code Extension verleiht KI-Agenten Debugging-Fähigkeiten
Werkzeuge

Microsoft DebugMCP VS Code Extension verleiht KI-Agenten Debugging-Fähigkeiten

Microsoft DebugMCP ist eine VS Code-Erweiterung, die den vollständigen VS Code-Debugger über das Model Context Protocol (MCP) für KI-Coding-Agenten verfügbar macht, sodass sie Haltepunkte setzen, Code schrittweise durchlaufen, Variablen inspizieren und Ausdrücke auswerten können.

OpenClawRadar
🦀
Werkzeuge

Tokenloser API-Gateway leitet KI-Verkehr zwischen Modellen, um Kosten zu halbieren

Tokenless ist ein API-Gateway, das KI-Agenten-Anfragen dynamisch von Modell zu Modell weiterleitet. Es erreicht die Leistung von Claude Fable 5 zu halben Kosten, indem es mehrere Modelle gleichzeitig abfragt und das beste während der Generierung auswählt.

OpenClawRadar
OpenClaw Codex-GPT5.4 Aufgabenvalidierungsschleifenproblem
Werkzeuge

OpenClaw Codex-GPT5.4 Aufgabenvalidierungsschleifenproblem

Ein Entwickler meldet, dass Codex-GPT5.4 über OpenClaw während autonomer Projektarbeit in einer Aufgabenvalidierungsschleife stecken bleibt und dabei wiederholt Aufgaben identifiziert und bestätigt, ohne sie auszuführen. Um das Problem anzugehen, wurden Arbeitsbereichskontrollen implementiert, darunter TASKS.md, Heartbeat-Regeln und Persona-Dateien.

OpenClawRadar