Skoči na glavni sadržaj
Natrag na AI agenti vodič

Oriphiel AI agenti vodič

Policy-as-code za AI alate

Kako pravila pristupa, rizika, odobrenja i podatkovnog scopea izvesti iz prompta u verzioniranu, testiranu backend politiku.

Oriphiel stručni tim Ažurirano 22. 7. 2026. 3 min čitanja

Odgovor ukratko

Model može predložiti akciju, ali policy engine deterministički odlučuje dopušta li je korisnikova uloga, tenant, svrha, risk score i aktualno stanje.

Ključne odluke

  • Koje pravilo mora biti determinističko
  • Koji inputi politike su pouzdani
  • Kako se verzija bilježi
  • Tko odobrava iznimku

Provedba korak po korak

Cilj ove lekcije je Kako pravila pristupa, rizika, odobrenja i podatkovnog scopea izvesti iz prompta u verzioniranu, testiranu backend politiku. Korake treba provoditi redom i svaki potvrditi prije širenja opsega.

Preporučeni redoslijed

  • Popisati pravila iz promptova
  • Definirati allow, deny i require_approval odluke
  • Verzionirati policy i testove
  • Spremiti decision ID uz svaki tool call

Praktičan primjer

Agent predlaže send_email, ali policy vraća require_approval jer je batch veći od praga; backend ne izvršava alat dok ne dobije valjano odobrenje za isti payload.

Kontrolna lista prije nastavka

Ova provjera odvaja završenu implementaciju od postavke koja samo izgleda dovršeno.

Provjerite

  • Default je deny za nepoznatu akciju
  • Model ne može postaviti vlastitu ulogu
  • Iznimka ima rok i odobravatelja
  • Stari run se može objasniti starom policy verzijom

Najčešće pogreške i rizici

Rizike treba provjeriti prije povećanja prometa, automatizacije ili ovlasti sustava.

Na što treba paziti

  • Policy ostaje prirodni jezik u system promptu
  • Fail-open kod greške servisa
  • Admin override nema audit
  • Pravila i UI prikaz se razilaze

Mjerenje rezultata

Učinak se procjenjuje kroz mali skup metrika koje su povezane s ciljem lekcije i stvarnim poslovnim ishodom.

Metrike koje imaju smisla

  • Policy denials
  • Approval requirements
  • Overrides
  • Policy test coverage

Česta pitanja

Koji je prvi korak za temu „Policy-as-code za AI alate”?

Popisati pravila iz promptova Prije nastavka potvrdite odluku: Koje pravilo mora biti determinističko

Kako provjeriti da je provedba uspješna?

Default je deny za nepoznatu akciju Nakon toga pratite metriku: Policy denials.

Koju pogrešku treba prvo spriječiti?

Policy ostaje prirodni jezik u system promptu Problem ispravite prije automatizacije ili povećanja budžeta.

Službeni i stručni izvori

Sučelja, pravila i preporuke mogu se mijenjati. Prije produkcijske izmjene provjerite aktualnu dokumentaciju.

Primijenite lekciju na stvarni projekt

Pošaljite postojeću konfiguraciju, cilj i problem koji želite riješiti. Dobit ćete prijedlog sljedećeg tehničkog ili operativnog koraka.