Referensi server MCP yang menegakkan otorisasi eksternal untuk agen
agent-safe-pipeline, dari Decionis, adalah arsitektur referensi dan server MCP yang menegakkan batas kepercayaan untuk penyebaran agen AI. Ini mencegat panggilan alat agen dan mengarahkan tindakan yang diusulkan ke mesin kebijakan independen yang mengembalikan keputusan ALLOW, ESCALATE, atau BLOCK dan mencatat niat sebelum persetujuan. Bagian kunci termasuk kebijakan-sebagai-kode, gerbang manusia-dalam-loop, penangkapan niat yang tidak dapat diubah, dan pemberian eksekusi sekali pakai. Ini menargetkan insinyur infrastruktur AI dan tim keamanan yang membutuhkan penegakan yang dapat diaudit untuk alur kerja agen produksi.
Otoritas eksekusi dipisahkan dari tahap perencanaan agen
Server bertindak sebagai kontrol pesawat yang mencegat panggilan alat dan mengirimkan tindakan yang diusulkan ke mesin kebijakan independen yang mengembalikan keputusan ALLOW, ESCALATE, atau BLOCK. Dengan menempatkan titik keputusan di luar perencana model, hal ini mencegah gaya eskalasi injeksi prompt dan menolak hak eksekusi langsung kepada agen, sehingga perencana dapat mengusulkan tindakan tanpa memiliki otoritas inheren untuk menjalankannya di infrastruktur sensitif.
Berkas keputusan menyediakan bukti audit yang terstruktur dan tidak dapat diubah
Berkas Keputusan mengemas artefak yang diperlukan untuk tinjauan pasca-tindakan: penangkapan niat, bukti kebijakan, dan metadata jejak. Format berkas mencatat apa yang diusulkan dan aturan mana yang mempengaruhi hasil, menciptakan jejak yang dapat diaudit yang dapat diambil oleh tim kepatuhan dan insiden untuk penyelidikan atau pelaporan regulasi.
Dibangun untuk tumpukan TypeScript/Node.js dan host yang kompatibel dengan MCP
Implementasi ini menargetkan TypeScript dan Node.js dan berjalan sebagai server MCP, memungkinkan integrasi dengan host yang kompatibel dengan MCP seperti Claude Desktop dan Cursor. Arsitektur ini mengiklankan ketergantungan inti nol sehingga tim dapat menambahkan pesawat kontrol ke tumpukan TypeScript/Node yang ada dengan jejak runtime kecil dan perpustakaan tambahan minimal.
Persetujuan manusia dan hibah terikat niat mengurangi permukaan serangan operasional
Pintu persetujuan manusia dalam loop mengarahkan tindakan yang ditandai atau sensitif kepada peninjau untuk tanda tangan manual, sementara SafeExecutor menegakkan hibah terikat niat yang digunakan sekali sehingga otorisasi tidak dapat diputar ulang untuk operasi yang berbeda. Pengaturan ini memisahkan otorisasi dari keadaan internal model dan mengurangi kemungkinan bahwa agen yang dikompromikan dapat menggunakan kembali persetujuan untuk mengakses sumber daya yang dilindungi.
Terbaik untuk tim yang dapat mengoperasionalkan proses persetujuan dan audit
Gunakan arsitektur ini jika organisasi Anda dapat menetapkan peran peninjau, mendefinisikan ambang eskalasi, dan mengalirkan catatan keputusan ke dalam sistem kepatuhan. Perencanaan operasional harus mencakup perjanjian tingkat layanan peninjau, pengujian kebijakan otomatis dalam alur kerja pengembang, dan mengekspor catatan keputusan ke dasbor tata kelola. Untuk tim yang siap menambahkan proses tersebut, alat ini menegakkan titik kontrol eksplisit yang mendukung operasi agen yang dapat diaudit dan didorong oleh kebijakan.