适配器
位于智能体运行时之内适配器包裹智能体的工具调用面。被提议的调用先提交裁决,仅在获准后放行。
- 位于何处
- 介于智能体框架与其可调用的工具之间。
- 适用于
- 您拥有智能体代码,并希望以最短路径达成一次受治理的试点。
- 您需提供
- 一个起步用的政策域
- 该政策域所需证据的来源
- 一位具名的人类升级负责人
中介的完整性不会超过适配器的覆盖范围。智能体绕过适配器所能触及的任何工具都处于治理之外——而这正是本层存在所要防止的失效。
治理层在外部运行。您无需更改基础模型,在多数部署中也无需更改智能体——改变的是一项有后果的动作在成为既成运营事实之前必须走过的路径。
本页描述控制点应置于何处、需要什么,而非端点签名。为尚未进入生产的系统发布冻结契约,与为其发布审计报告是同一种错误,并会让据此完成集成的人陷入被动。端点参考将在正式发布时随渗透测试摘要与状态页一同推出。
查看保障状态无论边界如何接入,在放行任何外部动作之前,都必须发生同样的六个步骤。它们来自我们白皮书中的公开参照模式。
将所提议的外部动作及其目标、范围与预期后果,表述为一个受限请求。
确认该动作是代表谁提出的,以及该委托方实际拥有何种权限。
依据对本次决策有效的政策与风险状态评估该请求。
确认必需的批准、事实、前置条件与人工确认均已具备且仍然有效。
返回明确的准许、暂缓、升级或拦截。沉默不等于许可。
仅在获得授权裁决时才允许下游系统执行,随后留存决策证据。
下列四条路径的差异在于该序列在何处运行、能看到什么——而不在于它裁决什么。
适配器包裹智能体的工具调用面。被提议的调用先提交裁决,仅在获准后放行。
中介的完整性不会超过适配器的覆盖范围。智能体绕过适配器所能触及的任何工具都处于治理之外——而这正是本层存在所要防止的失效。
边界作为服务运行于网络路径中,因此有后果的调用无论由哪个智能体或哪种语言发出,都会经过它。
完整中介成为一项网络属性。若某服务出于时延考虑可直连持有凭据的系统,那条路径就是缺口。
智能体请求代理执行某项操作。代理持有权限与凭据,且仅在获得授权裁决时才执行。
代理会成为高价值目标与单点故障。这需要与之相称的运维对待,而不只是一张架构图。
治理芯片位于执行路径本身。状态保存于片上,且在决策时刻没有可用的网络接口。
这是一个专利与技术开发组合,而非可供货的器件。部署需要独立验证、安全工程、认证与作战授权。
| 适配器 | 中间件 | 工具代理 | 硬件 | |
|---|---|---|---|---|
| 需改动智能体代码 | 是 | 否 | 部分 | 否 |
| 与语言无关 | 否 | 是 | 是 | 是 |
| 中介由什么保证 | 适配器覆盖范围 | 网络路由 | 凭据持有 | 物理串联 |
| 可离线治理 | 否 | 否 | 否 | 是 |
| 持有凭据 | 否 | 否 | 是 | 否 |
| 典型的首个试点 | 是 | 是 | 否 | 否 |
多数首次部署都是围绕一个受控动作的适配器或中间件。工具代理与芯片会在边界本身已于足够小、可随时叫停的范围内得到验证之后再跟进。