อ้างอิงเซิร์ฟเวอร์ MCP ที่บังคับการอนุญาตภายนอกสำหรับตัวแทน
agent-safe-pipeline, จาก Decionis, เป็นสถาปัตยกรรมอ้างอิงและเซิร์ฟเวอร์ MCP ที่บังคับใช้ขอบเขตความไว้วางใจสำหรับการใช้งาน AI agent มันดักจับการเรียกเครื่องมือของ agent และส่งเส้นทางการกระทำที่เสนอไปยังเครื่องยนต์นโยบายอิสระที่ส่งกลับการตัดสินใจ ALLOW, ESCALATE หรือ BLOCK และบันทึกเจตนาก่อนการอนุมัติ ส่วนสำคัญประกอบด้วย policy-as-code, human-in-the-loop gates, immutable intent capture, และ single-use execution grants มันมุ่งเป้าไปที่วิศวกรโครงสร้างพื้นฐาน AI และทีมความปลอดภัยที่ต้องการการบังคับใช้ที่ตรวจสอบได้สำหรับการทำงานของ agent ในการผลิต.
อำนาจการดำเนินการถูกแยกออกจากขั้นตอนการวางแผนของตัวแทน
เซิร์ฟเวอร์ทำหน้าที่เป็นแผนการควบคุมที่ดักจับการเรียกเครื่องมือและส่งการกระทำที่เสนอไปยังเครื่องยนต์นโยบายที่เป็นอิสระซึ่งส่งคืนการตัดสินใจ ALLOW, ESCALATE, หรือ BLOCK โดยการวางจุดตัดสินใจให้นอกเหนือจากผู้วางแผนของโมเดล จะช่วยป้องกันรูปแบบการเพิ่มระดับที่เกิดจากการแทรกซึมและปฏิเสธสิทธิในการดำเนินการโดยตรงให้กับตัวแทน ทำให้ผู้วางแผนสามารถเสนอการกระทำได้โดยไม่ต้องมีอำนาจโดยธรรมชาติในการดำเนินการบนโครงสร้างพื้นฐานที่ละเอียดอ่อน
เอกสารการตัดสินใจให้หลักฐานการตรวจสอบที่มีโครงสร้างและไม่สามารถเปลี่ยนแปลงได้
เอกสารการตัดสินใจ บรรจุสิ่งที่จำเป็นสำหรับการตรวจสอบหลังการดำเนินการ: การจับเจตนา, หลักฐานนโยบาย, และข้อมูลเมตาแทรซ การจัดรูปแบบเอกสารบันทึกสิ่งที่เสนอและกฎใดที่มีผลต่อผลลัพธ์ สร้างเส้นทางที่สามารถตรวจสอบได้ซึ่งทีมการปฏิบัติตามและเหตุการณ์สามารถนำเข้าเพื่อการสอบสวนหรือการรายงานตามกฎระเบียบ
สร้างขึ้นสำหรับสแต็ก TypeScript/Node.js และโฮสต์ที่เข้ากันได้กับ MCP
การดำเนินการมุ่งเป้าไปที่ TypeScript และ Node.js และทำงานเป็นเซิร์ฟเวอร์ MCP อนุญาตให้รวมเข้ากับโฮสต์ที่เข้ากันได้กับ MCP เช่น Claude Desktop และ Cursor สถ mimics ประกาศการพึ่งพาหลักเป็นศูนย์ ดังนั้นทีมสามารถเพิ่มแผนการควบคุมลงในสแต็ก TypeScript/Node ที่มีอยู่ด้วยขนาดการทำงานที่เล็กและห้องสมุดเพิ่มเติมที่น้อยที่สุด
การอนุมัติจากมนุษย์และการอนุญาตที่ผูกพันด้วยเจตนาลดพื้นผิวการโจมตีในการดำเนินงาน
ประตูการอนุมัติที่มีมนุษย์ในลูปจะนำการกระทำที่ถูกตั้งค่าสถานะหรือละเอียดอ่อนไปยังผู้ตรวจสอบเพื่อการอนุมัติด้วยตนเอง ในขณะที่ SafeExecutor บังคับใช้การอนุญาตที่ใช้เพียงครั้งเดียวและผูกพันด้วยเจตนา ดังนั้นการอนุญาตจึงไม่สามารถนำกลับมาใช้ใหม่สำหรับการดำเนินการที่แตกต่างกัน การจัดเรียงนี้แยกการอนุญาตออกจากสถานะภายในของโมเดลและลดโอกาสที่ตัวแทนที่ถูกบุกรุกจะสามารถนำการอนุมัติมาใช้ใหม่เพื่อเข้าถึงทรัพยากรที่ได้รับการป้องกัน
เหมาะสมที่สุดสำหรับทีมที่สามารถดำเนินการอนุมัติและกระบวนการตรวจสอบได้
ใช้สถาปัตยกรรมนี้หากองค์กรของคุณสามารถกำหนดบทบาทผู้ตรวจสอบ กำหนดเกณฑ์การเพิ่มระดับ และบันทึกการตัดสินใจในระบบการปฏิบัติตามกฎระเบียบ การวางแผนการดำเนินงานควรรวมถึงข้อตกลงระดับบริการของผู้ตรวจสอบ การทดสอบนโยบายอัตโนมัติในเวิร์กโฟลว์ของนักพัฒนา และการส่งออกบันทึกการตัดสินใจไปยังแดชบอร์ดการกำกับดูแล สำหรับทีมที่เตรียมพร้อมที่จะเพิ่มกระบวนการเหล่านั้น เครื่องมือจะบังคับจุดควบคุมที่ชัดเจนซึ่งสนับสนุนการดำเนินงานของตัวแทนที่สามารถตรวจสอบได้และขับเคลื่อนด้วยนโยบาย.