エージェントのために外部認可を強制するMCPサーバーの参照
Decionisのagent-safe-pipelineは、AIエージェントのデプロイメントに対する信頼境界を強制する参照アーキテクチャとMCPサーバーです。エージェントツールの呼び出しを intercept し、提案されたアクションを独立したポリシーエンジンにルーティングします。このエンジンは、ALLOW、ESCALATE、またはBLOCKの決定を返し、承認前に意図を記録します。主な部分には、ポリシーをコード化したもの、人間が関与するゲート、不変の意図キャプチャ、および単一使用の実行許可が含まれます。これは、監査可能な強制を必要とするプロダクションエージェントワークフローのためのAIインフラストラクチャエンジニアとセキュリティチームを対象としています。
実行権限はエージェントの計画段階から分離されています
サーバーはツール呼び出しを intercept し、提案されたアクションを独立したポリシーエンジンに送信する制御プレーンとして機能し、ALLOW, ESCALATE, or BLOCK の決定を返します。決定ポイントをモデルのプランナーの外に置くことで、プロンプトインジェクションスタイルのエスカレーションを防ぎ、エージェントに直接実行権を与えないため、プランナーは敏感なインフラストラクチャ上でそれらを実行する権限を持たずにアクションを提案できます。
決定ドシエは構造化された、改ざん防止の監査証拠を提供します
決定ドシエは、アクション後のレビューに必要なアーティファクトをパッケージ化します:意図のキャプチャ、ポリシー証拠、およびトレースメタデータ。ドシエ形式は、提案された内容と結果に影響を与えたルールを記録し、コンプライアンスおよびインシデントチームが調査や規制報告のために取り込むことができる監査可能なトレイルを作成します。
TypeScript/Node.js スタックおよび MCP 互換ホスト用に構築されています
実装は TypeScript と Node.js をターゲットにし、MCP サーバーとして実行され、Claude Desktop や Cursor などの MCP 互換ホストとの統合を可能にします。アーキテクチャはゼロコア依存性を宣伝し、チームが小さなランタイムフットプリントと最小限の追加ライブラリで既存の TypeScript/Node スタックに制御プレーンを追加できるようにします。
人間の承認と意図に基づく付与は運用攻撃面を減少させます
ヒューマンインザループ承認ゲートは、フラグ付けされたまたは敏感なアクションをレビュー担当者に手動サインオフのためにルーティングし、SafeExecutor は単一使用の意図に基づく付与を強制するため、承認が異なる操作に対して再利用されることはありません。この配置は、モデルの内部状態から承認を分離し、侵害されたエージェントが保護されたリソースにアクセスするために承認を再利用する可能性を低下させます。
承認および監査プロセスを運用化できるチームに最適
組織がレビューアーロールを割り当て、エスカレーションの閾値を定義し、意思決定記録をコンプライアンスシステムにパイプラインすることができる場合は、このアーキテクチャを使用してください。運用計画には、レビューアサービスレベル契約、自動ポリシーテストを開発者のワークフローに組み込み、意思決定記録をガバナンスダッシュボードにエクスポートすることが含まれるべきです。これらのプロセスを追加する準備ができているチームのために、このツールは監査可能でポリシー駆動のエージェント操作をサポートする明示的な制御ポイントを強制します。





