Anleitungen
Policy schreiben
Drücken Sie aus, wer was unter welchen Bedingungen tun darf, und lassen Sie die Durchsetzung zur Ausführungszeit im kritischen Pfad entscheiden.
Policy ist maschinenlesbar
Eine Policy sagt aus, wer was unter welchen Bedingungen tun darf. Sie ist Daten, kein in einem Agenten vergrabener Code — überprüfbar, versioniert und jedes Mal auf die gleiche Weise ausgewertet.
Der Graph verbindet Identitäten, Scopes, Ressourcen und Bedingungen. Jede Aktion, die ein Agent versucht, wird gegen ihn aufgelöst, bevor die Aktion abgeschlossen ist.
Durchsetzung zur Ausführungszeit
Die Entscheidung geschieht im kritischen Pfad, in dem Moment, in dem die Aktion stattfindet — nicht in einer nächtlichen Überprüfung. Freigaben mit geringem Risiko, die der Policy entsprechen, laufen autonom, ohne Mensch im Loop.
Risikoreiche Aktionen erfordern eine Genehmigung. Geld, sensible Daten und der erste Kontakt mit einem neuen externen System eskalieren immer zum verantwortlichen Sponsor.
Bedingungen
Fügen Sie einer Freigabe Bedingungen hinzu: Zeitfenster, Anfragerate, Datenklassifizierung oder die Zielumgebung. Eine Freigabe, die in Staging gilt, kann in Produktion eine Genehmigung erfordern.
Bedingungen werden mit dem Anfragekontext ausgewertet, sodass sich dieselbe Policy an die Situation anpasst, ohne Verzweigungslogik in Ihren Agenten.
Änderungen testen
Führen Sie eine Policy-Änderung im Dry-Run aus, um zu sehen, welche jüngsten Aktionen sie erlaubt, mit einer Genehmigung versehen oder abgelehnt hätte — bevor sie wirksam wird. Jede Änderung ist versioniert und zugeordnet, sodass ein Rollback ein einziger Schritt ist.