Hyväksyntäportit
Joitakin työkalukutsuja ei pitäisi tapahtua ilman ihmisen hyväksyntää — sähköpostin lähettäminen, kanavalle postaaminen, muutosten tekeminen, joilla on tosielämän seurauksia. AiHummerin hyväksyntäportit Aseta henkilö silmukkaan ennen kuin tällaiset työkalut käynnistyvät, ja yhdistä ne idempotentteihin sivuvaikutuksiin, jotta palautetun vaiheen hyväksyminen ei koskaan laukaise samaa toimintoa kahdesti.
Taso: hyväksyntäportit ovat maksullisen tason ohjaus, eivät ilmainen/alustatasoinen.
| Ominaisuus | Taso |
|---|---|
| Hyväksyntäportit | Yritystason (Business+/Enterprise) |
Kuinka portti toimii
Sinä ilmoitat, mitkä työkalut vaativat hyväksynnän AIHUMMER_APPROVAL_TOOLS asetus — luettelo työkalujen nimistä. Kun agentti päättää käyttää jotakin näistä työkaluista, suoritus keskeytyy ja ihmisen tarkistettavaksi lähetetään hyväksyntäpyyntö.
# /home/.aihummer/etc/gateway.env
# Comma-separated list of tools that require approval before execution
AIHUMMER_APPROVAL_TOOLS=mail,http_request
Odotettava pyyntö näkyy hallintakäyttöliittymässä ja hallinta-API:ssa (/v1/admin/approvals), jossa arvioija näkee työkalun, sen argumentit ja kontekstin, ja sitten hyväksyy tai hylkää sen.
Hyväksyminen tarkoittaa suoritusta, hylkääminen tarkoittaa olla suorittamatta
Portti on yksiselitteinen:
- Hyväksy — työkalu suoritetaan täsmälleen samoilla argumenteilla, jotka tarkastettiin.
- Hylätä — työkalu on ei suoritettu. Ei ole osittaista tai lykättyä suoritus; hylätty puhelu ei yksinkertaisesti tapahdu, ja vuoro jatkuu ilman sitä sivuvaikutusta.
[!NOTE] Hylkäys on kova pysähdys kyseiselle puhelulle. Agentti ei toimi hiljaisesti yritä uudelleen hylättyä toimintaa arvostelijan selän takana.
Miksi tämä on turvallista toipumisen aikana
Hyväksyntäportit paritetaan AiHummerin kanssa idempotentit sivuvaikutukset. Vuoro voidaan keskeyttää (uudelleenlähtö, kaatuminen) ja sitten palauttaa. Ilman suojausta palautettu vuoro voisi suorittaa uudelleen jo tapahtuneen toimenpiteen — lähettää saman sähköpostin kahdesti, julkaista saman viestin uudelleen.
AiHummer estää tämän avulla jatka-stabiili pääkirja-avain ja a sivuvaikutusten este: jokainen sivuvaikutus tallennetaan vakaalle avaimelle, ja este kieltäytyy suorittamasta sivuvaikutusta uudelleen, jos kirjanpito näyttää sen jo suoritetun.
[!TIP] Käytännön hyöty: palautetun käännöksen hyväksyminen tekee ei kaksoistuli sähköposti tai kanavan lähetys. Este varmistaa, että vaikutus tapahtuu tarkalleen kerran, riippumatta siitä, palautettiinko kierros vai ei.
Katsoa Monivuokraisuus ja idempotenssi pöytäkirjan ja sivuvaikutusesteen täydelliset mekaniikat varten.
Valitse, mitkä työkalut suljetaan
Porttityökalut, joiden vaikutukset ovat ulkoisesti nähtävissä tai vaikea peruuttaa. Hyviä ehdokkaita:
mail— lähtevä sähköposti.- Kanavan lähetys / lähtevän toimituksen tekeminen asiakkaille tai henkilökunnalle.
http_requestja muita työkaluja, jotka voivat muuttaa ulkoisia järjestelmiä.code_execjaetulla isännöinnillä (myös siellä oletuksena pois päältä).
Vain luku -työkaluja (haku, tiedon tarkistus, aika) ei yleensä tarvitse porttia. Yhdistä hyväksyntäportit kanssa ilmarajoitettu tila ja poistoviranomaiset työkaluille, jotka saavuttavat julkisen internetin.
Minne seuraavaksi
- Monivuokraisuus ja idempotenssi — kirjanpito ja sivuvaikutusten esto juuri-kerran vaikutusten takana.
- Kaiteet ja kehotteen injektiosuoja — pidä mallin estäminen tulemasta ohjatuksi kutsumaan suljettua työkalua haitalliseksi.
- Verkko, auditointi ja ilmakytketty — rajoittaa, mihin työkalut voivat ulottua.