運營

核准邊界

代理可自動執行與需人員核准的規則界定。

核准邊界

這是什麼

一項管控機制,確保工具呼叫與檔案系統寫入在執行前先取得明確的人員核准。

白話解釋

實驗室的化學品櫃不會讓任何人未經簽署就直接取用——你需要主管簽核才能拿到腐蝕性物質。Hermes 核准邊界也是同樣的概念:如果一個代理想要執行高風險操作(寫入檔案、執行系統指令、發送網路請求),它必須先舉手請求許可,在你允許之後才能繼續。

為什麼重要

讓代理未經檢查就執行破壞性操作就像讓陌生人進入你的伺服器機房——可能只有一兩次沒事,但風險完全由你承擔。核准邊界建立了可自訂的安全層級,讓你在放行敏感動作前有機會審視。這對於自動化尤其重要:一個排程任務可能在無人監督的狀態下做出你不希望發生的變更。

運作方式

每個工具呼叫在通過 Hermes 管道時,都會經過核准檢查。如果該工具被標記為需要核准(透過可設定的工具標記或規則),代理的回應會包含一個核准請求,而非直接執行。然後 Hermes 會暫停,等待你的確認(透過 CLI 提示、桌面通知或閘道平台),之後才會讓工具實際執行。核准要求可以有條件地設定——例如,僅當檔案寫入目標在特定目錄之外時才要求核准,或者僅當指令以 root 權限執行時才要求核准。

具體範例

你要求代理「清理我的下載資料夾」。

  1. 代理找出下載資料夾中所有大於 100MB 的檔案。
  2. 對於每個檔案,它準備一個 delete_file 工具呼叫。
  3. 但在工具實際執行之前,核准邊界介入:「代理想要刪除 setup.exe(245MB)。允許嗎?」
  4. 你審視清單,取消勾選一個你仍需要的檔案,然後核准其餘的。
  5. Hermes 隨後才執行刪除——且僅刪除你核准的項目。

如何連結

本筆記屬於安全系列。最鄰近的概念包括:代理團隊委派、成本控制、秘密處理。

來源證據

  • approval_boundaries.py#ApprovalGate — 攔截工具呼叫並在執行前要求人員核准的管控元件。
  • configurable_toolsets.py#ToolApprovalRegistry — 決定哪些工具或工具類別需要核准的可設定規則。

工作流程

  • 成本感知自動化

相關文章

  • 目前暫無文章以此概念名稱或別名達到引用門檻(請參閱提及-挖掘政策)。

相關筆記