अनुमोदन द्वार
कुछ टूल कॉल बिना किसी इंसान के हां कहने के नहीं होने चाहिए — मेल भेजना, किसी चैनल पर पोस्ट करना, वास्तविक दुनिया के परिणामों वाले बदलाव करना। AiHummer का अनुमोदन द्वार ऐसे टूल्स चलाने से पहले किसी व्यक्ति को लूप में शामिल करें, और इसे इडेम्पोटेंट साइड-इफेक्ट्स के साथ जोड़ें ताकि रिकवर किए गए टर्न को मंजूरी देने पर वही कार्रवाई दो बार न हो।
स्तर: स्वीकृति गेट्स एक पेड-टियर नियंत्रण हैं, न कि फ्री/प्लेटफ़ॉर्म-व्यापी।
| लक्षण | स्तर |
|---|---|
| अनुमोदन द्वार | एंटरप्राइज-ग्रेड (बिज़नेस+/एंटरप्राइज) |
दरवाजा कैसे काम करता है
आप यह घोषित करते हैं कि कौन से उपकरणों को अनुमोदन की आवश्यकता है AIHUMMER_APPROVAL_TOOLS सेटिंग — टूल नामों की एक सूची। जब एजेंट उन टूल्स में से किसी एक को कॉल करने का निर्णय लेता है, तो निष्पादन रुक जाता है और समीक्षा के लिए मानव के लिए एक अनुमोदन अनुरोध उठाया जाता है।
# /home/.aihummer/etc/gateway.env
# Comma-separated list of tools that require approval before execution
AIHUMMER_APPROVAL_TOOLS=mail,http_request
लंबित अनुरोध एडमिन यूआई और एडमिन एपीआई में दिखाई देता है (/v1/admin/approvals), जहाँ एक समीक्षक उपकरण, उसके तर्क और संदर्भ को देखता है, और फिर उसे मंजूरी या अस्वीकार करता है।
स्वीकृत का मतलब है चलाना, अस्वीकार का मतलब है न चलाना
गेट स्पष्ट है:
- स्वीकृत करें — टूल बिल्कुल उन्हीं तर्कों के साथ निष्पादित होता है जिन्हें समीक्षा की गई थी।
- अस्वीकार करें — वह उपकरण है अनुपालन नहीं किया गया. कोई आंशिक या स्थगित नहीं है निर्वाह; एक अस्वीकार किया गया कॉल बस नहीं होता है, और क्रम जारी रहता है उस साइड-इफेक्ट के बिना।
[!NOTE] एक रिजेक्ट उस विशेष कॉल के लिए एक कड़ा रोक है। एजेंट मौन नहीं रहता समीक्षक की नजरों के पीछे अस्वीकृत कार्रवाई को फिर से कोशिश करें।
रिकवरी के तहत यह सुरक्षित क्यों है
अनुमोदन द्वार AiHummer’s के साथ युगल होते हैं परिमित पार्श्व-प्रभाव. एक मोड़ को रोका जा सकता है (एक पुनःप्रारंभ, एक दुर्घटना) और फिर पुनः प्राप्त किया जा सकता है। बिना सुरक्षा के, एक पुनः प्राप्त मोड़ पहले ही हुई क्रिया को फिर से जारी कर सकता है — जैसे एक ही ईमेल दो बार भेजना, या वही संदेश फिर से पोस्ट करना।
AiHummer इसे एक के साथ रोकता है रीस्यूमे-स्थिर खाता कुंजी और एक साइड-इफेक्ट बाधाप्रत्येक साइड-इफेक्ट को एक स्थिर कुंजी के तहत रिकॉर्ड किया जाता है, और बैरियर उस इफेक्ट को दोबारा चलाने से मना कर देता है जिसे लेजर पहले ही किया हुआ दिखाता है।
[!TIP] व्यावहारिक लाभ: एक पुनर्प्राप्त मोड़ को मंजूरी देने से होता है नहीं दोहरी आग मेल या चैनल-सेंड। बाधा सुनिश्चित करती है कि प्रभाव बिल्कुल एक बार ही होता है, चाहे मोड़ ठीक हो गया या नहीं।
देखो मल्टीटेनेंसी और आइडेम्पोटेंसी लेजर और साइड-इफेक्ट बाधा की पूरी यांत्रिकी के लिए।
निर्धारित करना कि कौन से उपकरणों को गेट करना है
गेट टूल जिनके प्रभाव बाहरी रूप से दिखाई देते हैं या जिन्हें पूर्ववत करना कठिन होता है। अच्छे उम्मीदवार:
mail— बाहरी ईमेल।- चैनल-भेजें / ग्राहकों या कर्मचारियों को आउटबाउंड डिलीवरी।
http_requestऔर अन्य उपकरण जो बाहरी प्रणालियों को परिवर्तित कर सकते हैं।code_execसाझा होस्ट पर (वहां भी डिफ़ॉल्ट रूप से बंद)।
केवल-पढ़ने वाले उपकरण (खोज, ज्ञान का पता लगाना, समय) आमतौर पर गेट की जरूरत नहीं होती। अनुमोदन गेट को इसके साथ मिलाएँ एयर-गैप्ड मोड और निर्गमन नियंत्रण उन उपकरणों के लिए जो सार्वजनिक इंटरनेट तक पहुँचते हैं।
अगला कहाँ
- मल्टीटेनेंसी और आइडेम्पोटेंसी — सटीक-एक बार प्रभावों के पीछे खाता-बही और पार्श्व-प्रभाव बाधा।
- गार्डरेल्स और प्रॉम्प्ट-इंजेक्शन सुरक्षा — रखना मॉडल को किसी गेटेड टूल को दुर्भावनापूर्ण रूप से कॉल करने से रोकना।
- नेटवर्क, ऑडिट और एयर-गैप्ड — उन उपकरणों तक पहुँच को सीमित करना।