核对输入、输出、工具与交接护栏的真实作用域,生成不自动放行工具或修改策略的人工复核包。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
三个独立技能目录,每个包含元数据、技能说明、标准库 Python 执行器、文档和脱敏样例。 三步可重复运行:作用域整理、覆盖审计、人工发布闸门;每个技能也能单独使用。 缺少 Agent/工具字段、首末 Agent 覆盖缺口、custom/hosted 工具未覆盖、handoff 例外、审批前检查缺失或乐观并行时,输出明确 REVIEW/BLOCKED/HOLD 分支。 正常样例输出 READY_FOR_HUMAN_GUARDRAIL_REVIEW;任何分支都保留 human_decision=PENDING 与所有外部动作 false 标记。
脱敏 run_ref、agent_id、位置、护栏引用、工具和 handoff 列表 tool_id、工具类型、needs_approval、审批前护栏标志和并行执行设置 目标覆盖策略、负责人引用、策略引用和复现记录引用 不提供 API key、Cookie、原始提示词、客户数据、真实工具载荷或网关凭据
使用 Python 3.10 或更高版本,把 Agent、工具和策略摘要写成 UTF-8 JSON;标识符与引用应使用脱敏值。 依次运行作用域整理、覆盖审计和人工发布闸门,也可以单独运行任一步。 由有权限的负责人在测试环境决定是否补齐护栏、改变并行模式或更新审批策略;套餐不会执行工具或修改配置。
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接 Agent、模型、工具、网关、CI、网络或数据库,不读取凭据,不执行工具调用、授权、策略修改或审批。静态作用域检查不能证明运行时所有组件版本、托管工具实现或外部副作用;最终结论必须由买家在适用环境中复核。套餐不包含 SDK 接入、运行时监控、生产部署、版本升级或持续值守。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
发现 Agent、工具、交接和审批前后护栏的作用域缺口与乐观执行风险 输入为脱敏的本地护栏与工具作用域合同,输出结构化核验结果。
汇总作用域合同和覆盖审计,生成不自动放行工具或改变护栏策略的人工复核包 输入为脱敏的本地护栏与工具作用域合同,输出结构化核验结果。
整理输入、输出、工具和交接护栏的生效作用域与审批前检查状态 输入为脱敏的本地护栏与工具作用域合同,输出结构化核验结果。