AlterSpec v1.0 : Application des politiques d'exécution pour les agents d'IA

✍️ OpenClawRadar📅 Publié: March 21, 2026🔗 Source
AlterSpec v1.0 : Application des politiques d'exécution pour les agents d'IA
Ad

Ce que fait AlterSpec

AlterSpec est une couche d'application des politiques qui intercepte les actions des agents d'IA avant qu'elles n'atteignent des outils comme les systèmes de fichiers, les e-mails, les shells ou les API. Au lieu d'un flux LLM → exécution d'outil, il crée un flux LLM → application → outil.

Fonctionnalités principales

Avant qu'une action ne s'exécute, AlterSpec :

  • Évalue les actions par rapport à des politiques définies en YAML, lisibles par l'humain
  • Autorise, bloque ou demande une confirmation
  • Enregistre une piste d'audit signée
  • Ferme en cas d'échec si la politique ne peut pas être chargée

Exemples de décisions de politique

Exemple d'action bloquée :

ENTRÉE UTILISATEUR : supprimer le fichier de paie
PLAN LLM : {'tool': 'file_delete', 'path': './payroll/payroll_2024.csv'}
RÉSULTAT POLITIQUE : {'decision': 'deny', 'reason': 'file_delete est désactivé dans la politique safe_defaults'}
RÉSULTAT FINAL : {'outcome': 'blocked'}

Exemple d'action autorisée :

ENTRÉE UTILISATEUR : lire le rapport trimestriel
PLAN LLM : {'tool': 'file_read', 'path': './workspace/quarterly_report.pdf'}
RÉSULTAT POLITIQUE : {'decision': 'proceed', 'reason': 'file_read autorisé, chemin dans les racines autorisées'}
RÉSULTAT FINAL : {'outcome': 'executed'}
Ad

Caractéristiques techniques

  • Exécution de politiques avec décisions d'autorisation/refus/examen
  • Interception d'exécution avant l'invocation d'outil
  • Signature cryptographique des politiques (Ed25519)
  • Journalisation d'audit avec décisions explicables
  • Comportement des politiques adapté aux rôles
  • Prise en charge de plusieurs planificateurs (OpenAI, Ollama, planificateurs fictifs)
  • Packs de politiques pour différents environnements (safe_defaults, entreprise, dev_agent)

Détails d'implémentation

Construit avec : Python, Pydantic, PyNaCl, PyYAML

Le concept clé : L'agent n'exécute jamais rien directement. Chaque action passe d'abord par une couche d'application.

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

Couche de Routage Contextuel Réduit l'Utilisation de Tokens de Code de Claude en Suivant les Fichiers Accédés
Tools

Couche de Routage Contextuel Réduit l'Utilisation de Tokens de Code de Claude en Suivant les Fichiers Accédés

Un développeur a économisé environ 80 $ par mois sur l'utilisation de Claude Code en ajoutant une couche de routage contextuel qui empêche l'IA de relire les mêmes fichiers du dépôt lors des tours suivants. L'outil suit les fichiers déjà consultés pour réduire la consommation redondante de tokens.

OpenClawRadar
L'extension Codex Chrome ajoute l'automatisation du navigateur en arrière-plan sur plusieurs onglets
Tools

L'extension Codex Chrome ajoute l'automatisation du navigateur en arrière-plan sur plusieurs onglets

La nouvelle extension Chrome de Codex sur macOS/Windows permet l'exécution parallèle de tâches dans le navigateur en arrière-plan, sans le monopoliser — couvrant les flux de débogage, les tableaux de bord, la recherche et les mises à jour CRM.

OpenClawRadar
ClawProxy : Proxy de Routage IA Auto-hébergé pour la Rotation de Clés API en Version Gratuite
Tools

ClawProxy : Proxy de Routage IA Auto-hébergé pour la Rotation de Clés API en Version Gratuite

ClawProxy est un proxy de routage IA auto-hébergé qui gère plusieurs clés API gratuites pour éviter les limites de débit et les surcharges des fournisseurs. Il propose une rotation de clés en vol, un équilibrage de charge pondéré, une traduction de modèles et un tableau de bord avec des journaux analysés en profondeur.

OpenClawRadar
Anthropic open-source Claude pour le droit : suite de plugins pour la révision de contrats, le tri des NDA et plus encore
Tools

Anthropic open-source Claude pour le droit : suite de plugins pour la révision de contrats, le tri des NDA et plus encore

Anthropic a publié Claude for Legal, un dépôt de plugins, d'agents et de connecteurs MCP pour les workflows juridiques, notamment la révision de contrats fournisseurs, le tri des NDA et la surveillance réglementaire.

OpenClawRadar