agentcontract v0.0.1: Портативный уровень разрешений в формате JSON для ИИ-агентов программирования

agentcontract v0.0.1 — это крошечная Python-библиотека с лицензией MIT, определяющая портативный JSON-слой разрешений для ИИ-агентов кодирования. Основная идея — простой JSON-контракт, который указывает, какие инструменты, пути и сетевые действия разрешены агенту, независимо от конкретной среды выполнения агента.
Ключевые особенности
- Контракт разрешений: JSON-структура, перечисляющая разрешённые/запрещённые инструменты, разрешённые/запрещённые пути к файлам, управление сетевым доступом и инструменты, требующие одобрения человека.
agc gui: Новый локальный браузерный интерфейс для интерактивного написания, проверки и сохранения контракта, а также пробного запуска предполагаемого вызова инструмента.- Портативность: Контракт можно закоммитить в репозиторий, подвергнуть код-ревью как обычную конфигурацию и повторно использовать в разных агентах/средах выполнения.
Пример контракта
{
"allow_tools": ["read_file", "write_file"],
"deny_tools": ["shell"],
"allow_paths": ["./src/"],
"deny_paths": ["~/.ssh/", "~/.env"],
"allow_network": false,
"require_approval": ["shell"]
}Контракт гарантирует, что агент может только читать/записывать файлы в каталоге ./src/, не может выполнять команды оболочки (если не одобрено) и не имеет сетевого доступа. Блокируется доступ к конфиденциальным путям, таким как ~/.ssh/ и ~/.env.
Вместо того чтобы доверять внутренней модели разрешений каждого инструмента, вы определяете единую портативную политику, которую любая среда выполнения может проверить до того, как действие затронет файлы, выполнит команды, вызовет API или потратит токены.
Для кого это
Для разработчиков, создающих инструменты для агентов или запускающих агентов кодирования в реальных репозиториях, которым нужен простой, портативный и проверяемый слой разрешений.
📖 Читать полный источник: r/openclaw
👀 Смотрите также

Memento v1.0: Постоянный сервер памяти MCP для Claude Code с 17 инструментами
Memento v1.0 — это сервер MCP с постоянной памятью для Claude Code, который поставляется с 17 инструментами, гибридным поиском, обнаружением противоречий и визуальным графом памяти. Он работает локально без облачных зависимостей и поддерживает несколько IDE, включая Claude Code, Cursor, Windsurf и OpenCode.

Codebase Memory MCP: Графовое исследование кода для Claude Code
Разработчик создал MCP-сервер, который индексирует кодовые базы в постоянный граф знаний с использованием Tree-sitter и SQLite, сокращая использование токенов в среднем в 20 раз для структурных запросов, таких как трассировка вызовов и обнаружение мёртвого кода.

Клод Код Раутнс тюнинг CLI производительности в 2,4 раза в 20+ PR
Использование Routines от Claude Code с cron-заданием на 2 часа для автономной настройки open-source CLI (Repomix), что привело к 20+ автоматически сгенерированным PR и улучшению производительности в 2,4 раза.

Sovr MCP Proxy добавляет уровень безопасности для предотвращения деструктивных команд LLM.
Разработчик создал sovr-mcp-proxy после того, как локальная LLM чуть не выполнила rm -rf в домашней папке. Инструмент перехватывает команды перед выполнением и блокирует деструктивные шаблоны, включая rm -rf, DROP TABLE, curl | sh и chmod 777.