AlterSpec v1.0: Принудительное применение политик во время выполнения для ИИ-агентов

Что делает AlterSpec
AlterSpec — это слой принудительного применения политик, который перехватывает действия ИИ-агентов до того, как они достигнут инструментов, таких как файловые системы, электронная почта, оболочки или API. Вместо потока LLM → выполнение инструмента он создаёт поток LLM → принуждение → инструмент.
Основная функциональность
Перед выполнением любого действия AlterSpec:
- Оценивает действия на соответствие политикам, определённым в YAML и понятным человеку
- Разрешает, блокирует или требует подтверждения
- Ведёт подписанный журнал аудита
- Завершается с ошибкой, если политику не удалось загрузить
Примеры решений политики
Пример заблокированного действия:
ВВОД ПОЛЬЗОВАТЕЛЯ: удалить файл с зарплатами
ПЛАН LLM: {'tool': 'file_delete', 'path': './payroll/payroll_2024.csv'}
РЕЗУЛЬТАТ ПОЛИТИКИ: {'decision': 'deny', 'reason': 'file_delete is disabled in safe_defaults policy'}
КОНЕЧНЫЙ РЕЗУЛЬТАТ: {'outcome': 'blocked'}Пример разрешённого действия:
ВВОД ПОЛЬЗОВАТЕЛЯ: прочитать квартальный отчёт
ПЛАН LLM: {'tool': 'file_read', 'path': './workspace/quarterly_report.pdf'}
РЕЗУЛЬТАТ ПОЛИТИКИ: {'decision': 'proceed', 'reason': 'file_read allowed, path within permitted roots'}
КОНЕЧНЫЙ РЕЗУЛЬТАТ: {'outcome': 'executed'}Технические особенности
- Среда выполнения политик с решениями разрешить/запретить/рассмотреть
- Перехват выполнения перед вызовом инструмента
- Криптографическая подпись политик (Ed25519)
- Журнал аудита с объяснимыми решениями
- Поведение политик с учётом ролей
- Поддержка нескольких планировщиков (OpenAI, Ollama, mock planners)
- Наборы политик для разных сред (safe_defaults, enterprise, dev_agent)
Детали реализации
Построен с использованием: Python, Pydantic, PyNaCl, PyYAML
Ключевая концепция: агент никогда ничего не выполняет напрямую. Каждое действие сначала проходит через слой принуждения.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Функция памяти сессии, введенная в Claude Code
Теперь Claude Code включает функцию 'Память сессии', которая генерирует и сохраняет резюме сессий в файлах summary.md. Разблокируйте эту функцию с помощью tweakcc для интерактивных сессий, превышающих определенные пороговые значения токенов и вызовов инструментов.

Nexus: протокол взаимодействия ИИ с открытым исходным кодом, обеспечивающий обнаружение, доверие и платежи.
Nexus — это самодостаточный протокол, который позволяет ИИ-агентам находить друг друга, договариваться об условиях, проверять ответы и обрабатывать микроплатежи без участия человека. Он включает пять уровней: обнаружение, доверие, протокол, маршрутизация и федерация, имеет 66 тестов и лицензию MIT.
Forking OpenClaw与自定义LLM:本地独占设置指南
Пользователь Reddit сделал форк OpenClaw для полностью локальной работы, создав полностью настраиваемого «JARVIS» без зависимости от облака. Процесс занял минуты, а не часы, и две версии работают бок о бок на M2 Ultra.

Замена Kafka, Redis и RabbitMQ на NATS: опыт разработчика
Разработчик заменил Kafka, Redis и RabbitMQ на NATS в своей архитектуре, поделившись конкретными деталями реализации и извлечёнными уроками от консолидации нескольких систем обмена сообщениями в один инструмент.