AlterSpec v1.0: Laufzeit-Politikdurchsetzung für KI-Agenten

✍️ OpenClawRadar📅 Veröffentlicht: 21. März 2026🔗 Source
AlterSpec v1.0: Laufzeit-Politikdurchsetzung für KI-Agenten
Ad

Was AlterSpec macht

AlterSpec ist eine Richtlinien-Erzwingungsschicht, die KI-Agentenaktionen abfängt, bevor sie Tools wie Dateisysteme, E-Mail, Shells oder APIs erreichen. Anstatt LLM → Tool-Ausführung ermöglicht es einen LLM → Erzwingung → Tool-Ablauf.

Kernfunktionalität

Bevor eine Aktion ausgeführt wird, bewertet AlterSpec:

  • Aktionen anhand von YAML-definierten, menschenlesbaren Richtlinien
  • Erlaubt, blockiert oder erfordert Bestätigung
  • Protokolliert eine signierte Audit-Spur
  • Schließt bei fehlgeschlagenem Richtlinienladen ab

Beispiel für Richtlinienentscheidungen

Beispiel für blockierte Aktion:

BENUTZEREINGABE: lösche die Gehaltsdatei
LLM-PLAN: {'tool': 'file_delete', 'path': './payroll/payroll_2024.csv'}
RICHTLINIENERGEBNIS: {'decision': 'deny', 'reason': 'file_delete ist in safe_defaults-Richtlinie deaktiviert'}
ENDERGEBNIS: {'outcome': 'blocked'}

Beispiel für erlaubte Aktion:

BENUTZEREINGABE: lies den Quartalsbericht
LLM-PLAN: {'tool': 'file_read', 'path': './workspace/quarterly_report.pdf'}
RICHTLINIENERGEBNIS: {'decision': 'proceed', 'reason': 'file_read erlaubt, Pfad innerhalb erlaubter Wurzeln'}
ENDERGEBNIS: {'outcome': 'executed'}
Ad

Technische Merkmale

  • Richtlinien-Laufzeit mit Erlaubnis-/Verweigerungs-/Überprüfungsentscheidungen
  • Aktionsabfang vor Tool-Aufruf
  • Kryptografische Richtlinienunterschrift (Ed25519)
  • Audit-Protokollierung mit erklärbaren Entscheidungen
  • Rollenbewusstes Richtlinienverhalten
  • Unterstützung mehrerer Planer (OpenAI, Ollama, Mock-Planer)
  • Richtlinienpakete für verschiedene Umgebungen (safe_defaults, enterprise, dev_agent)

Implementierungsdetails

Erstellt mit: Python, Pydantic, PyNaCl, PyYAML

Das Schlüsselkonzept: Der Agent führt niemals etwas direkt aus. Jede Aktion durchläuft zuerst eine Erzwingungsschicht.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch

🦀
Werkzeuge

LTM: Ein JSON-Protokoll für portables Agentengedächtnis über Modelle und Maschinen hinweg

LTM ist ein JSON-Protokoll (Core Memory Packet) plus CLI/Server zum Speichern von Agentenkontext – Sackgassen, Einschränkungen, nächste Schritte – über Modelle, Editoren und Maschinen hinweg. Pakete sind 2-5 KB groß, schwärzen Geheimnisse und unterstützen MCP.

OpenClawRadar
Altimate Code: Open-Source Agentisches Data-Engineering-Framework
Werkzeuge

Altimate Code: Open-Source Agentisches Data-Engineering-Framework

Altimate Code ist ein Open-Source-Harness, der deterministische Data-Engineering-Tools für KI-Agenten bereitstellt und Probleme wie halluzinierte SQL-Abfragen und fehlenden Schema-Kontext adressiert. Er umfasst Spalten-Lineage, SQL-Anti-Pattern-Erkennung und dbt-Integration, mit Benchmarks, die eine Leistung von 74,4 % auf ADE-bench zeigen.

OpenClawRadar
Das Depct-Tool sammelt Laufzeitdaten, um Claude bei der Fehlerbehebung von Produktionsproblemen zu unterstützen.
Werkzeuge

Das Depct-Tool sammelt Laufzeitdaten, um Claude bei der Fehlerbehebung von Produktionsproblemen zu unterstützen.

Depct ist ein Tool, das Laufzeitinstrumentierungsdaten von Node.js-Anwendungen sammelt, daraus Graphen erstellt und diese über AWS Bedrock an Claude weiterleitet, um bei der Fehlersuche bei sporadischen Produktionsfehlern zu helfen. Es generiert auch Architekturdiagramme und Abhängigkeitskarten aus dem Laufzeitverhalten.

OpenClawRadar
Claude-Code v2.1.76 fügt MCP-Abfrage, Worktree-Optimierungen und zahlreiche Fehlerbehebungen hinzu.
Werkzeuge

Claude-Code v2.1.76 fügt MCP-Abfrage, Worktree-Optimierungen und zahlreiche Fehlerbehebungen hinzu.

Claude-Code v2.1.76 führt MCP-Abfrageunterstützung für strukturierte Eingaben während der Aufgabe ein, fügt worktree.sparsePaths für Monorepo-Effizienz hinzu und behebt über 20 Probleme, einschließlich des Verlusts von verzögerten Tool-Schemata, Slash-Befehl-Problemen und der Stabilität von Remote-Control-Sitzungen.

OpenClawRadar