- Početna
- Vodiči
- AI agenti vodič
- Policy-as-code za AI alate
Oriphiel AI agenti vodič
Policy-as-code za AI alate
Kako pravila pristupa, rizika, odobrenja i podatkovnog scopea izvesti iz prompta u verzioniranu, testiranu backend politiku.
Odgovor ukratko
Model može predložiti akciju, ali policy engine deterministički odlučuje dopušta li je korisnikova uloga, tenant, svrha, risk score i aktualno stanje.
Ključne odluke
- Koje pravilo mora biti determinističko
- Koji inputi politike su pouzdani
- Kako se verzija bilježi
- Tko odobrava iznimku
Provedba korak po korak
Cilj ove lekcije je Kako pravila pristupa, rizika, odobrenja i podatkovnog scopea izvesti iz prompta u verzioniranu, testiranu backend politiku. Korake treba provoditi redom i svaki potvrditi prije širenja opsega.
Preporučeni redoslijed
- Popisati pravila iz promptova
- Definirati allow, deny i require_approval odluke
- Verzionirati policy i testove
- Spremiti decision ID uz svaki tool call
Praktičan primjer
Agent predlaže send_email, ali policy vraća require_approval jer je batch veći od praga; backend ne izvršava alat dok ne dobije valjano odobrenje za isti payload.
Kontrolna lista prije nastavka
Ova provjera odvaja završenu implementaciju od postavke koja samo izgleda dovršeno.
Provjerite
- Default je deny za nepoznatu akciju
- Model ne može postaviti vlastitu ulogu
- Iznimka ima rok i odobravatelja
- Stari run se može objasniti starom policy verzijom
Najčešće pogreške i rizici
Rizike treba provjeriti prije povećanja prometa, automatizacije ili ovlasti sustava.
Na što treba paziti
- Policy ostaje prirodni jezik u system promptu
- Fail-open kod greške servisa
- Admin override nema audit
- Pravila i UI prikaz se razilaze
Mjerenje rezultata
Učinak se procjenjuje kroz mali skup metrika koje su povezane s ciljem lekcije i stvarnim poslovnim ishodom.
Metrike koje imaju smisla
- Policy denials
- Approval requirements
- Overrides
- Policy test coverage
Česta pitanja
Koji je prvi korak za temu „Policy-as-code za AI alate”?
Popisati pravila iz promptova Prije nastavka potvrdite odluku: Koje pravilo mora biti determinističko
Kako provjeriti da je provedba uspješna?
Default je deny za nepoznatu akciju Nakon toga pratite metriku: Policy denials.
Koju pogrešku treba prvo spriječiti?
Policy ostaje prirodni jezik u system promptu Problem ispravite prije automatizacije ili povećanja budžeta.
Službeni i stručni izvori
Sučelja, pravila i preporuke mogu se mijenjati. Prije produkcijske izmjene provjerite aktualnu dokumentaciju.
Primijenite lekciju na stvarni projekt
Pošaljite postojeću konfiguraciju, cilj i problem koji želite riješiti. Dobit ćete prijedlog sljedećeg tehničkog ili operativnog koraka.