Puertas de aprobación
Algunas llamadas de herramientas no deberían ocurrir sin que un humano diga sí: enviar correo, publicar en un canal, realizar cambios con consecuencias en el mundo real. AiHummer’s puertas de aprobación involucra a una persona antes de que se ejecuten tales herramientas, y combínalo con efectos secundarios idempotentes para que aprobar un turno recuperado nunca active la misma acción dos veces.
Nivel: Las puertas de aprobación son un control de nivel de pago, no gratuito/no disponible en toda la plataforma.
| Función | Nivel |
|---|---|
| Puertas de aprobación | Nivel empresarial (Negocios+/Empresa) |
Cómo funciona la puerta
Usted declara qué herramientas requieren aprobación con el AIHUMMER_APPROVAL_TOOLS configuración — una lista de nombres de herramientas. Cuando el agente decide llamar a una de esas herramientas, la ejecución se pausa y se genera una solicitud de aprobación para que un humano la revise.
# /home/.aihummer/etc/gateway.env
# Comma-separated list of tools that require approval before execution
AIHUMMER_APPROVAL_TOOLS=mail,http_request
La solicitud pendiente aparece en la interfaz de administración y en la API de administración (/v1/admin/approvals), donde un revisor ve la herramienta, sus argumentos y el contexto, y luego la aprueba o rechaza.
Aprobar significa ejecutar, rechazar significa no ejecutar
La puerta es inequívoca:
- Aprobar — la herramienta se ejecuta con exactamente los argumentos que fueron revisados.
- Rechazar — la herramienta es no ejecutado. No hay parcial ni diferido ejecución; una llamada rechazada simplemente no ocurre, y el turno continúa sin ese efecto secundario.
[!NOTE] Un rechazo es un alto absoluto para esa llamada específica. El agente no lo hace en silencio reintenta la acción rechazada a escondidas del revisor.
Por qué esto es seguro bajo recuperación
Las puertas de aprobación se emparejan con AiHummer efectos secundarios idempotentes. Un turno puede ser interrumpido (un reinicio, un fallo) y luego recuperado. Sin protección, un turno recuperado podría volver a ejecutar una acción que ya ocurrió — enviar el mismo correo electrónico dos veces, publicar el mismo mensaje nuevamente.
AiHummer previene esto con un clave de libro mayor estable para currículum y un barrera de efectos secundarios: cada efecto secundario se registra bajo una clave estable, y la barrera se niega a volver a ejecutar un efecto que el registro muestra como ya realizado.
[!TIP] El beneficio práctico: aprobar un giro recuperado sí no doble fuego correo o envío por canal. La barrera asegura que el efecto ocurra exactamente una vez, ya sea que el turno se recuperara o no.
Ver Multialojamiento e idempotencia para la mecánica completa del libro mayor y la barrera de efectos secundarios.
Elegir qué herramientas restringir
Herramientas de puerta cuyos efectos son visibles externamente o difíciles de deshacer. Buenos candidatos:
mail— correo saliente.- Envío por canal / entrega saliente a clientes o personal.
http_requesty otras herramientas que pueden mutar sistemas externos.code_execen hosts compartidos (también desactivado por defecto allí).
Las herramientas de solo lectura (búsqueda, consulta de conocimientos, tiempo) generalmente no necesitan un control. Combina los controles de aprobación con el modo aislado y controles de salida para herramientas que acceden a Internet público.
¿A dónde vamos ahora?
- Multialojamiento e idempotencia — el libro mayor y la barrera de efectos secundarios detrás de los efectos exactamente una vez.
- Barreras de protección y defensa contra la inyección de indicaciones — mantener el modelo de ser dirigido a llamar maliciosa a una herramienta restringida.
- Red, auditoría y aislado de la red — restringir lo que las herramientas pueden alcanzar.