AlterSpec v1.0: Laufzeit-Politikdurchsetzung für KI-Agenten

Was AlterSpec macht
AlterSpec ist eine Richtlinien-Erzwingungsschicht, die KI-Agentenaktionen abfängt, bevor sie Tools wie Dateisysteme, E-Mail, Shells oder APIs erreichen. Anstatt LLM → Tool-Ausführung ermöglicht es einen LLM → Erzwingung → Tool-Ablauf.
Kernfunktionalität
Bevor eine Aktion ausgeführt wird, bewertet AlterSpec:
- Aktionen anhand von YAML-definierten, menschenlesbaren Richtlinien
- Erlaubt, blockiert oder erfordert Bestätigung
- Protokolliert eine signierte Audit-Spur
- Schließt bei fehlgeschlagenem Richtlinienladen ab
Beispiel für Richtlinienentscheidungen
Beispiel für blockierte Aktion:
BENUTZEREINGABE: lösche die Gehaltsdatei
LLM-PLAN: {'tool': 'file_delete', 'path': './payroll/payroll_2024.csv'}
RICHTLINIENERGEBNIS: {'decision': 'deny', 'reason': 'file_delete ist in safe_defaults-Richtlinie deaktiviert'}
ENDERGEBNIS: {'outcome': 'blocked'}Beispiel für erlaubte Aktion:
BENUTZEREINGABE: lies den Quartalsbericht
LLM-PLAN: {'tool': 'file_read', 'path': './workspace/quarterly_report.pdf'}
RICHTLINIENERGEBNIS: {'decision': 'proceed', 'reason': 'file_read erlaubt, Pfad innerhalb erlaubter Wurzeln'}
ENDERGEBNIS: {'outcome': 'executed'}Technische Merkmale
- Richtlinien-Laufzeit mit Erlaubnis-/Verweigerungs-/Überprüfungsentscheidungen
- Aktionsabfang vor Tool-Aufruf
- Kryptografische Richtlinienunterschrift (Ed25519)
- Audit-Protokollierung mit erklärbaren Entscheidungen
- Rollenbewusstes Richtlinienverhalten
- Unterstützung mehrerer Planer (OpenAI, Ollama, Mock-Planer)
- Richtlinienpakete für verschiedene Umgebungen (safe_defaults, enterprise, dev_agent)
Implementierungsdetails
Erstellt mit: Python, Pydantic, PyNaCl, PyYAML
Das Schlüsselkonzept: Der Agent führt niemals etwas direkt aus. Jede Aktion durchläuft zuerst eine Erzwingungsschicht.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch

Claude Code-Benutzer erstellt /discuss-Befehl für schreibgeschützte Unterhaltungen
Ein Claude Code-Benutzer erstellte eine 25-zeilige benutzerdefinierte Fähigkeit namens /discuss, die schreibgeschützte Gespräche ohne Dateiänderungen ermöglicht. Der Befehl erlaubt Code-Erkundung, Recherche und Diskussion, während Änderungen verhindert werden, indem das Flag --dangerously-skip-permissions mit integrierter Sicherheit verwendet wird.

Ausführen von Qwen3.6-35B-A3B-UD-Q5_K_XL lokal mit VS Code Copilot auf AMD R9700
Ein Benutzer teilt sein funktionierendes llama.cpp-Setup für Qwen3.6-35B-A3B-UD-Q5_K_XL auf einer einzelnen AMD R9700 mit Vulkan, mit dem er eine vollständige Website und Playwright-Tests von Grund auf mit minimaler Anleitung generieren konnte.

ClawDeckX: Open-Source Web-Plattform im macOS-Stil zur Verwaltung von OpenClaw-Agenten
ClawDeckX ist eine Open-Source-Webplattform zum Installieren, Konfigurieren und Überwachen von OpenClaw-Agenten. Sie bietet visuelle Verwaltungswerkzeuge, Echtzeitüberwachung und unterstützt 13 Sprachen.

Claude Auto-Continue: Chrome-Erweiterung automatisiert Unterbrechungen durch das Tool-Use-Limit
Ein Entwickler hat eine kostenlose Chrome-Erweiterung erstellt, die automatisch auf 'Weiter' klickt, wenn Claude nach etwa 20 Werkzeugaufrufen sein Nutzungslimit erreicht, und so manuelle Unterbrechungen in agentenbasierten Arbeitsabläufen eliminiert. Die Erweiterung enthält eine optionale Token-Minimierung und funktioniert über alle Tabs und Fenster hinweg.