"Let agents propose. Let policy decide."——让 AI 代理提议动作但无权授权的参考架构:不可变意图捕获、独立 Decionis 策略裁决(ALLOW/ESCALATE/BLOCK)、人工审批与仅执行一次的意图绑定授权凭证。核心能力围绕IntentCapture、DecionisGate、Presence展开。企业 agent 走向生产的最大阻力正是"敢不敢让它碰真实系统";本仓库恰好给出完整可信的授权边界。

| 项目 | 内容 |
|---|---|
| 仓库 | decionis/agent-safe-pipeline |
| 语言 / 许可证 | TypeScript / Apache-2.0 |
| 总星标 | ⭐ 533(截至 2026-08-26) |
| 创建时间 | 2026-08-13 |
| 榜单 | 近30天新星榜 第47名 |
"Let agents propose. Let policy decide."——让 AI 代理提议动作但无权授权的参考架构:不可变意图捕获、独立 Decionis 策略裁决(ALLOW/ESCALATE/BLOCK)、人工审批与仅执行一次的意图绑定授权凭证。
企业 agent 走向生产的最大阻力正是"敢不敢让它碰真实系统";本仓库恰好给出完整可信的授权边界。工程严谨度也远超同类:变异测试、确定性模糊测试、覆盖率门槛(行/语句 90%、分支 85%)、覆盖 Unicode 与负零等边缘的 conformance 向量,加 OpenSSF 徽章与 CodeQL。公司开放权威参考实现的姿态天然吸引架构师收藏。
TypeScript + pnpm monorepo,核心在 packages/pipeline。配套文档工业级齐备:ARCHITECTURE.md 阐明信任边界,THREAT-MODEL.md 做滥用分析,FIXTURE-PROVENANCE 与 SECURITY-EVIDENCE 等合规材料俱全。`pnpm verify` 一键跑格式化、依赖审计、确定性性能测试与类型检查;`pnpm mutation` 和 `pnpm fuzz` 则用于证明测试本身有效。仓库明确声明不是托管授权服务,不能替代 provider 侧认证与网络隔离。
Node.js ≥22.14 与 pnpm 9。克隆后安装锁定依赖,再运行 basic 示例的 demo 命令即可五分钟看到完整 BLOCK 流程。
作库引入 `npm i @decionis/agent-safe-pipeline` 后三行走通主链路:capture 提案生成意图 → gate.evaluate 裁决 → executor.run 执行或拦截。要体验人审路径可换 shopify-refund-agent 示例,看大额退款如何升级为 ESCALATE 并等待批准回执。
信任边界是安全保证的前提条件,部署前务必通读 THREAT-MODEL;疑似漏洞必须走 GitHub 私有安全通告而非公开 issue。conformance 目录的规范化哈希测试向量可在自研实现中移植复用,确保不同语言实现对同一意图算出一致哈希。
对比 Oso、Open Policy Agent 等纯策略引擎,本项目差异在于覆盖"提议—裁决—人审—单次执行"全链路而非只给策略 DSL;相比各家 SDK 内置的 human-in-the-loop 钩子,它提供了可审计、可验证的不变量集合。企业级 agent 安全领域目前开源参考实现稀缺,这是其卡位价值。