AlterSpec v1.0: Laufzeit-Politikdurchsetzung für KI-Agenten

Was AlterSpec macht
AlterSpec ist eine Richtlinien-Erzwingungsschicht, die KI-Agentenaktionen abfängt, bevor sie Tools wie Dateisysteme, E-Mail, Shells oder APIs erreichen. Anstatt LLM → Tool-Ausführung ermöglicht es einen LLM → Erzwingung → Tool-Ablauf.
Kernfunktionalität
Bevor eine Aktion ausgeführt wird, bewertet AlterSpec:
- Aktionen anhand von YAML-definierten, menschenlesbaren Richtlinien
- Erlaubt, blockiert oder erfordert Bestätigung
- Protokolliert eine signierte Audit-Spur
- Schließt bei fehlgeschlagenem Richtlinienladen ab
Beispiel für Richtlinienentscheidungen
Beispiel für blockierte Aktion:
BENUTZEREINGABE: lösche die Gehaltsdatei
LLM-PLAN: {'tool': 'file_delete', 'path': './payroll/payroll_2024.csv'}
RICHTLINIENERGEBNIS: {'decision': 'deny', 'reason': 'file_delete ist in safe_defaults-Richtlinie deaktiviert'}
ENDERGEBNIS: {'outcome': 'blocked'}Beispiel für erlaubte Aktion:
BENUTZEREINGABE: lies den Quartalsbericht
LLM-PLAN: {'tool': 'file_read', 'path': './workspace/quarterly_report.pdf'}
RICHTLINIENERGEBNIS: {'decision': 'proceed', 'reason': 'file_read erlaubt, Pfad innerhalb erlaubter Wurzeln'}
ENDERGEBNIS: {'outcome': 'executed'}Technische Merkmale
- Richtlinien-Laufzeit mit Erlaubnis-/Verweigerungs-/Überprüfungsentscheidungen
- Aktionsabfang vor Tool-Aufruf
- Kryptografische Richtlinienunterschrift (Ed25519)
- Audit-Protokollierung mit erklärbaren Entscheidungen
- Rollenbewusstes Richtlinienverhalten
- Unterstützung mehrerer Planer (OpenAI, Ollama, Mock-Planer)
- Richtlinienpakete für verschiedene Umgebungen (safe_defaults, enterprise, dev_agent)
Implementierungsdetails
Erstellt mit: Python, Pydantic, PyNaCl, PyYAML
Das Schlüsselkonzept: Der Agent führt niemals etwas direkt aus. Jede Aktion durchläuft zuerst eine Erzwingungsschicht.
📖 Read the full source: r/LocalLLaMA
👀 Siehe auch
LTM: Ein JSON-Protokoll für portables Agentengedächtnis über Modelle und Maschinen hinweg
LTM ist ein JSON-Protokoll (Core Memory Packet) plus CLI/Server zum Speichern von Agentenkontext – Sackgassen, Einschränkungen, nächste Schritte – über Modelle, Editoren und Maschinen hinweg. Pakete sind 2-5 KB groß, schwärzen Geheimnisse und unterstützen MCP.

Altimate Code: Open-Source Agentisches Data-Engineering-Framework
Altimate Code ist ein Open-Source-Harness, der deterministische Data-Engineering-Tools für KI-Agenten bereitstellt und Probleme wie halluzinierte SQL-Abfragen und fehlenden Schema-Kontext adressiert. Er umfasst Spalten-Lineage, SQL-Anti-Pattern-Erkennung und dbt-Integration, mit Benchmarks, die eine Leistung von 74,4 % auf ADE-bench zeigen.

Das Depct-Tool sammelt Laufzeitdaten, um Claude bei der Fehlerbehebung von Produktionsproblemen zu unterstützen.
Depct ist ein Tool, das Laufzeitinstrumentierungsdaten von Node.js-Anwendungen sammelt, daraus Graphen erstellt und diese über AWS Bedrock an Claude weiterleitet, um bei der Fehlersuche bei sporadischen Produktionsfehlern zu helfen. Es generiert auch Architekturdiagramme und Abhängigkeitskarten aus dem Laufzeitverhalten.

Claude-Code v2.1.76 fügt MCP-Abfrage, Worktree-Optimierungen und zahlreiche Fehlerbehebungen hinzu.
Claude-Code v2.1.76 führt MCP-Abfrageunterstützung für strukturierte Eingaben während der Aufgabe ein, fügt worktree.sparsePaths für Monorepo-Effizienz hinzu und behebt über 20 Probleme, einschließlich des Verlusts von verzögerten Tool-Schemata, Slash-Befehl-Problemen und der Stabilität von Remote-Control-Sitzungen.