AlterSpec v1.0:AIエージェントのためのランタイムポリシー強制

✍️ OpenClawRadar📅 公開日: March 21, 2026🔗 Source
AlterSpec v1.0:AIエージェントのためのランタイムポリシー強制
Ad

AlterSpecの機能

AlterSpecは、ファイルシステム、メール、シェル、APIなどのツールに到達する前にAIエージェントのアクションを傍受するポリシー強制レイヤーです。LLM→ツール実行ではなく、LLM→強制→ツールのフローを構築します。

コア機能

アクションが実行される前に、AlterSpecは以下の処理を行います:

  • YAMLで定義された人間が読めるポリシーに対してアクションを評価
  • 許可、ブロック、または確認を要求
  • 署名付きの監査証跡を記録
  • ポリシーを読み込めない場合は閉鎖的に失敗

ポリシー決定の例

ブロックされたアクションの例:

ユーザー入力:給与ファイルを削除する
LLM計画:{'tool': 'file_delete', 'path': './payroll/payroll_2024.csv'}
ポリシー結果:{'decision': 'deny', 'reason': 'file_deleteはsafe_defaultsポリシーで無効化されています'}
最終結果:{'outcome': 'blocked'}

許可されたアクションの例:

ユーザー入力:四半期レポートを読む
LLM計画:{'tool': 'file_read', 'path': './workspace/quarterly_report.pdf'}
ポリシー結果:{'decision': 'proceed', 'reason': 'file_readは許可されており、パスは許可されたルート内です'}
最終結果:{'outcome': 'executed'}

技術的特徴

  • 許可/拒否/レビュー決定を行うポリシーランタイム
  • ツール呼び出し前の実行傍受
  • 暗号化ポリシー署名(Ed25519)
  • 説明可能な決定を伴う監査ログ
  • 役割を意識したポリシー動作
  • 複数のプランナーサポート(OpenAI、Ollama、モックプランナー)
  • 異なる環境向けのポリシーパック(safe_defaults、enterprise、dev_agent)

実装詳細

構築技術:Python、Pydantic、PyNaCl、PyYAML

重要な概念:エージェントは直接何も実行しません。すべてのアクションは最初に強制レイヤーを通過します。

📖 完全なソースを読む: r/LocalLLaMA

Ad

👀 See Also

コンテキストモードMCPサーバーがClaudeのコードコンテキスト使用量を98%削減
Tools

コンテキストモードMCPサーバーがClaudeのコードコンテキスト使用量を98%削減

コンテキストモードは、Claude Codeのコンテキスト消費量を315KBから5.4KBに削減するMCPサーバーです。ツール出力をサンドボックス化することで実現し、10の言語ランタイムをサポートし、全文検索機能を備えたナレッジベースを含みます。

OpenClawRadar
TradesMCP:請負業者ライセンス検証および建設データのためのオープンソースMCPサーバー
Tools

TradesMCP:請負業者ライセンス検証および建設データのためのオープンソースMCPサーバー

TradesMCPは、Claudeに実際の請負業者免許データ、建築許可、資材価格、労働単価へのアクセスを提供するオープンソースのModel Context Protocolサーバーです。このツールは、アクティブなカリフォルニア州の請負業者免許を正しく検証しましたが、ChatGPTは誤った情報を返しました。

OpenClawRadar
オープンソースのClaude CodeスキルがAI導入の障壁を診断します
Tools

オープンソースのClaude CodeスキルがAI導入の障壁を診断します

MITライセンスのClaude Codeスキルが、企業のAI導入がツーリング、文化、測定のどこで行き詰まっているかを分析し、担当者を指名した90日計画を構築します。100人以上の創業者と取締役会メンバーへのインタビューに基づいています。

OpenClawRadar
Heren Godot MCP:永続WebSocketデーモンがAIとGodotの対話レイテンシを約20msに短縮
Tools

Heren Godot MCP:永続WebSocketデーモンがAIとGodotの対話レイテンシを約20msに短縮

HerenはGodot向けの新しいMCPサーバーで、軽量なWebSocketデーモンを維持し、エンジンのコールドスタートを待つ代わりに約20ミリ秒の操作を実現します。シーン管理、デバッグ、GPUアクセラレーション対応のスクリーンショット、および3分間の非アクティブ状態後の自動シャットダウンのための15のツールを提供します。

OpenClawRadar