AiHummer
Español
Iniciar sesiónCuenta
v1.1.x
{ }Swagger

Puertas de aprobación

v1.1.x · actualizada 2026-06-26

Algunas llamadas de herramientas no deberían ocurrir sin que un humano diga sí: enviar correo, publicar en un canal, realizar cambios con consecuencias en el mundo real. AiHummer’s puertas de aprobación involucra a una persona antes de que se ejecuten tales herramientas, y combínalo con efectos secundarios idempotentes para que aprobar un turno recuperado nunca active la misma acción dos veces.

Nivel: Las puertas de aprobación son un control de nivel de pago, no gratuito/no disponible en toda la plataforma.

Función Nivel
Puertas de aprobación Nivel empresarial (Negocios+/Empresa)

Cómo funciona la puerta

Usted declara qué herramientas requieren aprobación con el AIHUMMER_APPROVAL_TOOLS configuración — una lista de nombres de herramientas. Cuando el agente decide llamar a una de esas herramientas, la ejecución se pausa y se genera una solicitud de aprobación para que un humano la revise.

# /home/.aihummer/etc/gateway.env
# Comma-separated list of tools that require approval before execution
AIHUMMER_APPROVAL_TOOLS=mail,http_request

La solicitud pendiente aparece en la interfaz de administración y en la API de administración (/v1/admin/approvals), donde un revisor ve la herramienta, sus argumentos y el contexto, y luego la aprueba o rechaza.

Aprobar significa ejecutar, rechazar significa no ejecutar

La puerta es inequívoca:

  • Aprobar — la herramienta se ejecuta con exactamente los argumentos que fueron revisados.
  • Rechazar — la herramienta es no ejecutado. No hay parcial ni diferido ejecución; una llamada rechazada simplemente no ocurre, y el turno continúa sin ese efecto secundario.

[!NOTE] Un rechazo es un alto absoluto para esa llamada específica. El agente no lo hace en silencio reintenta la acción rechazada a escondidas del revisor.

Por qué esto es seguro bajo recuperación

Las puertas de aprobación se emparejan con AiHummer efectos secundarios idempotentes. Un turno puede ser interrumpido (un reinicio, un fallo) y luego recuperado. Sin protección, un turno recuperado podría volver a ejecutar una acción que ya ocurrió — enviar el mismo correo electrónico dos veces, publicar el mismo mensaje nuevamente.

AiHummer previene esto con un clave de libro mayor estable para currículum y un barrera de efectos secundarios: cada efecto secundario se registra bajo una clave estable, y la barrera se niega a volver a ejecutar un efecto que el registro muestra como ya realizado.

[!TIP] El beneficio práctico: aprobar un giro recuperado sí no doble fuego correo o envío por canal. La barrera asegura que el efecto ocurra exactamente una vez, ya sea que el turno se recuperara o no.

Ver Multialojamiento e idempotencia para la mecánica completa del libro mayor y la barrera de efectos secundarios.

Elegir qué herramientas restringir

Herramientas de puerta cuyos efectos son visibles externamente o difíciles de deshacer. Buenos candidatos:

  • mail — correo saliente.
  • Envío por canal / entrega saliente a clientes o personal.
  • http_request y otras herramientas que pueden mutar sistemas externos.
  • code_exec en hosts compartidos (también desactivado por defecto allí).

Las herramientas de solo lectura (búsqueda, consulta de conocimientos, tiempo) generalmente no necesitan un control. Combina los controles de aprobación con el modo aislado y controles de salida para herramientas que acceden a Internet público.

¿A dónde vamos ahora?