Zum Inhalt springen

Website-Suche

Tippen, um Seiten zu durchsuchen

Docs

Anleitungen

Policy schreiben

View as .md

Drücken Sie aus, wer was unter welchen Bedingungen tun darf, und lassen Sie die Durchsetzung zur Ausführungszeit im kritischen Pfad entscheiden.

Policy ist maschinenlesbar

Eine Policy sagt aus, wer was unter welchen Bedingungen tun darf. Sie ist Daten, kein in einem Agenten vergrabener Code — überprüfbar, versioniert und jedes Mal auf die gleiche Weise ausgewertet.

Der Graph verbindet Identitäten, Scopes, Ressourcen und Bedingungen. Jede Aktion, die ein Agent versucht, wird gegen ihn aufgelöst, bevor die Aktion abgeschlossen ist.

Durchsetzung zur Ausführungszeit

Die Entscheidung geschieht im kritischen Pfad, in dem Moment, in dem die Aktion stattfindet — nicht in einer nächtlichen Überprüfung. Freigaben mit geringem Risiko, die der Policy entsprechen, laufen autonom, ohne Mensch im Loop.

Risikoreiche Aktionen erfordern eine Genehmigung. Geld, sensible Daten und der erste Kontakt mit einem neuen externen System eskalieren immer zum verantwortlichen Sponsor.

Bedingungen

Fügen Sie einer Freigabe Bedingungen hinzu: Zeitfenster, Anfragerate, Datenklassifizierung oder die Zielumgebung. Eine Freigabe, die in Staging gilt, kann in Produktion eine Genehmigung erfordern.

Bedingungen werden mit dem Anfragekontext ausgewertet, sodass sich dieselbe Policy an die Situation anpasst, ohne Verzweigungslogik in Ihren Agenten.

Änderungen testen

Führen Sie eine Policy-Änderung im Dry-Run aus, um zu sehen, welche jüngsten Aktionen sie erlaubt, mit einer Genehmigung versehen oder abgelehnt hätte — bevor sie wirksam wird. Jede Änderung ist versioniert und zugeordnet, sodass ein Rollback ein einziger Schritt ist.