AlterSpec v1.0: Laufzeit-Politikdurchsetzung für KI-Agenten

✍️ OpenClawRadar📅 Veröffentlicht: 21. März 2026🔗 Source
AlterSpec v1.0: Laufzeit-Politikdurchsetzung für KI-Agenten
Ad

Was AlterSpec macht

AlterSpec ist eine Richtlinien-Erzwingungsschicht, die KI-Agentenaktionen abfängt, bevor sie Tools wie Dateisysteme, E-Mail, Shells oder APIs erreichen. Anstatt LLM → Tool-Ausführung ermöglicht es einen LLM → Erzwingung → Tool-Ablauf.

Kernfunktionalität

Bevor eine Aktion ausgeführt wird, bewertet AlterSpec:

  • Aktionen anhand von YAML-definierten, menschenlesbaren Richtlinien
  • Erlaubt, blockiert oder erfordert Bestätigung
  • Protokolliert eine signierte Audit-Spur
  • Schließt bei fehlgeschlagenem Richtlinienladen ab

Beispiel für Richtlinienentscheidungen

Beispiel für blockierte Aktion:

BENUTZEREINGABE: lösche die Gehaltsdatei
LLM-PLAN: {'tool': 'file_delete', 'path': './payroll/payroll_2024.csv'}
RICHTLINIENERGEBNIS: {'decision': 'deny', 'reason': 'file_delete ist in safe_defaults-Richtlinie deaktiviert'}
ENDERGEBNIS: {'outcome': 'blocked'}

Beispiel für erlaubte Aktion:

BENUTZEREINGABE: lies den Quartalsbericht
LLM-PLAN: {'tool': 'file_read', 'path': './workspace/quarterly_report.pdf'}
RICHTLINIENERGEBNIS: {'decision': 'proceed', 'reason': 'file_read erlaubt, Pfad innerhalb erlaubter Wurzeln'}
ENDERGEBNIS: {'outcome': 'executed'}
Ad

Technische Merkmale

  • Richtlinien-Laufzeit mit Erlaubnis-/Verweigerungs-/Überprüfungsentscheidungen
  • Aktionsabfang vor Tool-Aufruf
  • Kryptografische Richtlinienunterschrift (Ed25519)
  • Audit-Protokollierung mit erklärbaren Entscheidungen
  • Rollenbewusstes Richtlinienverhalten
  • Unterstützung mehrerer Planer (OpenAI, Ollama, Mock-Planer)
  • Richtlinienpakete für verschiedene Umgebungen (safe_defaults, enterprise, dev_agent)

Implementierungsdetails

Erstellt mit: Python, Pydantic, PyNaCl, PyYAML

Das Schlüsselkonzept: Der Agent führt niemals etwas direkt aus. Jede Aktion durchläuft zuerst eine Erzwingungsschicht.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch

Claude Code-Benutzer erstellt /discuss-Befehl für schreibgeschützte Unterhaltungen
Werkzeuge

Claude Code-Benutzer erstellt /discuss-Befehl für schreibgeschützte Unterhaltungen

Ein Claude Code-Benutzer erstellte eine 25-zeilige benutzerdefinierte Fähigkeit namens /discuss, die schreibgeschützte Gespräche ohne Dateiänderungen ermöglicht. Der Befehl erlaubt Code-Erkundung, Recherche und Diskussion, während Änderungen verhindert werden, indem das Flag --dangerously-skip-permissions mit integrierter Sicherheit verwendet wird.

OpenClawRadar
Ausführen von Qwen3.6-35B-A3B-UD-Q5_K_XL lokal mit VS Code Copilot auf AMD R9700
Werkzeuge

Ausführen von Qwen3.6-35B-A3B-UD-Q5_K_XL lokal mit VS Code Copilot auf AMD R9700

Ein Benutzer teilt sein funktionierendes llama.cpp-Setup für Qwen3.6-35B-A3B-UD-Q5_K_XL auf einer einzelnen AMD R9700 mit Vulkan, mit dem er eine vollständige Website und Playwright-Tests von Grund auf mit minimaler Anleitung generieren konnte.

OpenClawRadar
ClawDeckX: Open-Source Web-Plattform im macOS-Stil zur Verwaltung von OpenClaw-Agenten
Werkzeuge

ClawDeckX: Open-Source Web-Plattform im macOS-Stil zur Verwaltung von OpenClaw-Agenten

ClawDeckX ist eine Open-Source-Webplattform zum Installieren, Konfigurieren und Überwachen von OpenClaw-Agenten. Sie bietet visuelle Verwaltungswerkzeuge, Echtzeitüberwachung und unterstützt 13 Sprachen.

OpenClawRadar
Claude Auto-Continue: Chrome-Erweiterung automatisiert Unterbrechungen durch das Tool-Use-Limit
Werkzeuge

Claude Auto-Continue: Chrome-Erweiterung automatisiert Unterbrechungen durch das Tool-Use-Limit

Ein Entwickler hat eine kostenlose Chrome-Erweiterung erstellt, die automatisch auf 'Weiter' klickt, wenn Claude nach etwa 20 Werkzeugaufrufen sein Nutzungslimit erreicht, und so manuelle Unterbrechungen in agentenbasierten Arbeitsabläufen eliminiert. Die Erweiterung enthält eine optionale Token-Minimierung und funktioniert über alle Tabs und Fenster hinweg.

OpenClawRadar