标签
作者开发了Scyvera,这是一个运行时强制执行工具,通过实施声明权限和记录决策来规范AI代理,以解决生产系统中的治理空白问题。
本文警告不要将模型生成的叙述作为AI代理的权威审计日志,主张改为持久化原始工具调用数据,并建议通过简单的差异检查来发现不一致之处。
一位开发者分享了他的开源项目HealthClaw Guardrails,该项目为访问真实健康记录的LLM智能体实施安全防护,包括PHI脱敏、审计日志和人工确认机制,并提供一个合规性端点用于测试。
开源了一个预调用消费门控和防篡改审计日志,以防止自主代理中递归循环导致的失控API成本,MIT许可,附带Postgres+TypeScript演示。
Halo 是一款开源工具,为 AI 代理提供防篡改的运行时记录,生成可审计的代理操作日志,并可由第三方验证。
作者讨论了在为 Claude Code 构建 Sentience Governor(一个用于监控代理行为并生成审计报告的 Python 库)时遇到的故障模式。AI 有时会从原始追踪信息中重建解释,模糊了测量事实与概率性解读之间的界限。
git-mem 是一个面向 AI 代理的记忆解决方案,利用 git 和 redis 实现高性能和审计日志,包含一个 web UI 和极少的依赖项。
讨论AI代理正确审计日志的重要性,强调需要仅追加、哈希链式日志以防止篡改,而非将日志存储在可写入的应用数据库中。
GetMCP 是一个可自托管的开源工具,通过提供每请求审计、每代理撤销、策略执行和 API 调用的人工介入审批,为 AI 代理带来零信任安全。它根据 OpenAPI 规范生成 MCP 服务器,并作为具有防篡改审计日志的流式代理运行。