AlterSpec v1.0: Принудительное применение политик во время выполнения для ИИ-агентов

✍️ OpenClawRadar📅 Опубликовано: 21 марта 2026 г.🔗 Source
AlterSpec v1.0: Принудительное применение политик во время выполнения для ИИ-агентов
Ad

Что делает AlterSpec

AlterSpec — это слой принудительного применения политик, который перехватывает действия ИИ-агентов до того, как они достигнут инструментов, таких как файловые системы, электронная почта, оболочки или API. Вместо потока LLM → выполнение инструмента он создаёт поток LLM → принуждение → инструмент.

Основная функциональность

Перед выполнением любого действия AlterSpec:

  • Оценивает действия на соответствие политикам, определённым в YAML и понятным человеку
  • Разрешает, блокирует или требует подтверждения
  • Ведёт подписанный журнал аудита
  • Завершается с ошибкой, если политику не удалось загрузить

Примеры решений политики

Пример заблокированного действия:

ВВОД ПОЛЬЗОВАТЕЛЯ: удалить файл с зарплатами
ПЛАН LLM: {'tool': 'file_delete', 'path': './payroll/payroll_2024.csv'}
РЕЗУЛЬТАТ ПОЛИТИКИ: {'decision': 'deny', 'reason': 'file_delete is disabled in safe_defaults policy'}
КОНЕЧНЫЙ РЕЗУЛЬТАТ: {'outcome': 'blocked'}

Пример разрешённого действия:

ВВОД ПОЛЬЗОВАТЕЛЯ: прочитать квартальный отчёт
ПЛАН LLM: {'tool': 'file_read', 'path': './workspace/quarterly_report.pdf'}
РЕЗУЛЬТАТ ПОЛИТИКИ: {'decision': 'proceed', 'reason': 'file_read allowed, path within permitted roots'}
КОНЕЧНЫЙ РЕЗУЛЬТАТ: {'outcome': 'executed'}
Ad

Технические особенности

  • Среда выполнения политик с решениями разрешить/запретить/рассмотреть
  • Перехват выполнения перед вызовом инструмента
  • Криптографическая подпись политик (Ed25519)
  • Журнал аудита с объяснимыми решениями
  • Поведение политик с учётом ролей
  • Поддержка нескольких планировщиков (OpenAI, Ollama, mock planners)
  • Наборы политик для разных сред (safe_defaults, enterprise, dev_agent)

Детали реализации

Построен с использованием: Python, Pydantic, PyNaCl, PyYAML

Ключевая концепция: агент никогда ничего не выполняет напрямую. Каждое действие сначала проходит через слой принуждения.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Функция памяти сессии, введенная в Claude Code
Инструменты

Функция памяти сессии, введенная в Claude Code

Теперь Claude Code включает функцию 'Память сессии', которая генерирует и сохраняет резюме сессий в файлах summary.md. Разблокируйте эту функцию с помощью tweakcc для интерактивных сессий, превышающих определенные пороговые значения токенов и вызовов инструментов.

OpenClawRadar
Nexus: протокол взаимодействия ИИ с открытым исходным кодом, обеспечивающий обнаружение, доверие и платежи.
Инструменты

Nexus: протокол взаимодействия ИИ с открытым исходным кодом, обеспечивающий обнаружение, доверие и платежи.

Nexus — это самодостаточный протокол, который позволяет ИИ-агентам находить друг друга, договариваться об условиях, проверять ответы и обрабатывать микроплатежи без участия человека. Он включает пять уровней: обнаружение, доверие, протокол, маршрутизация и федерация, имеет 66 тестов и лицензию MIT.

OpenClawRadar
🦀
Инструменты

Forking OpenClaw与自定义LLM:本地独占设置指南

Пользователь Reddit сделал форк OpenClaw для полностью локальной работы, создав полностью настраиваемого «JARVIS» без зависимости от облака. Процесс занял минуты, а не часы, и две версии работают бок о бок на M2 Ultra.

OpenClawRadar
Замена Kafka, Redis и RabbitMQ на NATS: опыт разработчика
Инструменты

Замена Kafka, Redis и RabbitMQ на NATS: опыт разработчика

Разработчик заменил Kafka, Redis и RabbitMQ на NATS в своей архитектуре, поделившись конкретными деталями реализации и извлечёнными уроками от консолидации нескольких систем обмена сообщениями в один инструмент.

OpenClawRadar