Referentie MCP-server die externe autorisatie voor agenten afdwingt
agent-safe-pipeline, van Decionis, is een referentiearchitectuur en MCP-server die een vertrouwensgrens afdwingt voor AI-agentimplementaties. Het onderschept agenttooloproepen en leidt voorgestelde acties naar een onafhankelijke beleidsengine die ALLOW, ESCALATE of BLOCK-beslissingen retourneert en intentie vastlegt voordat goedkeuring wordt verleend. Belangrijke onderdelen zijn beleid-als-code, mens-in-de-lus-poorten, onveranderlijke intentievastlegging en eenmalige uitvoeringsrechten. Het richt zich op AI-infrastructuur engineers en beveiligingsteams die controleerbare handhaving nodig hebben voor productie-agentwerkstromen.
Uitvoeringsautoriteit is gescheiden van de planningsfase van de agent
De server fungeert als een controlevlak dat tooloproepen onderschept en voorgestelde acties naar een onafhankelijke beleidsengine stuurt die TOESTAAN, ESCALEREN of BLOKKEREN beslissingen teruggeeft. Door het besluitvormingspunt buiten de planner van het model te plaatsen, voorkomt het stijlen van escalatie door prompt-injectie en ontzegt het agents directe uitvoeringsrechten, zodat planners acties kunnen voorstellen zonder inherente autoriteit om deze uit te voeren op gevoelige infrastructuur.
Beslissingsdossiers bieden gestructureerd, manipulatiebestendig auditbewijs
Beslissingsdossiers bundelen de artefacten die nodig zijn voor post-actiebeoordeling: intentie vastlegging, beleidsbewijs en traceermetagegevens. Het dossierformaat registreert wat werd voorgesteld en welke regels de uitkomst beïnvloedden, waardoor een controleerbare spoorlijn ontstaat die compliance- en incidentteams kunnen gebruiken voor onderzoeken of rapportage aan regelgevende instanties.
Gebouwd voor TypeScript/Node.js-stacks en MCP-compatibele hosts
De implementatie richt zich op TypeScript en Node.js en draait als een MCP-server, waardoor integratie met MCP-compatibele hosts zoals Claude Desktop en Cursor mogelijk is. De architectuur adverteert nul kernafhankelijkheden, zodat teams het controlevlak kunnen toevoegen aan bestaande TypeScript/Node-stacks met een kleine runtime-voetafdruk en minimale extra bibliotheken.
Menselijke goedkeuringen en intentiegebonden toekenningen verminderen het operationele aanvalsvlak
Mens-in-de-lus goedkeuringspoorten leiden gemarkeerde of gevoelige acties naar beoordelaars voor handmatige goedkeuring, terwijl de SafeExecutor eenmalige, intentiegebonden toekenningen afdwingt, zodat een autorisatie niet opnieuw kan worden afgespeeld voor een andere operatie. Deze regeling scheidt autorisatie van de interne toestand van het model en verlaagt de kans dat een gecompromitteerde agent goedkeuringen kan hergebruiken om toegang te krijgen tot beschermde middelen.
Het beste geschikt voor teams die goedkeurings- en auditprocessen kunnen operationaliseren
Gebruik deze architectuur als uw organisatie beoordelingsrollen kan toewijzen, escalatiedrempels kan definiëren en besluitregistraties kan doorvoeren in compliance-systemen. Operationele planning moet beoordelingsserviceovereenkomsten, geautomatiseerde beleidscontroles in ontwikkelaarsworkflows en het exporteren van besluitregistraties naar governance-dashboards omvatten. Voor teams die bereid zijn om die processen toe te voegen, handhaaft de tool een expliciet controlepunt dat auditeerbare, beleidsgestuurde agentoperaties ondersteunt.





