Agent-Safe Pipeline
NEWAI Agent 安全授权参考架构:Agent 只能提出动作,不能决定自己的授权。不可变意图捕获 → Decionis 独立策略裁决(ALLOW/ESCALATE/BLOCK)→ 人工确认 → SafeExecutor 执行。Apache-2.0,TypeScript 实现。
🎯适用场景:为 AI Agent 动作建立独立授权边界——Agent 提议、策略裁决、人工确认后执行,防止 Agent 自授权
#agentic-ai#ai-safety#authorization#policy-as-code#human-in-the-loop#mcp
📊 仓库数据
Stars470
Forks59
语言TypeScript
协议Apache-2.0
上线2026/8/14
更新2026/8/16
✅ 优点
- •Agent 与授权彻底分离,符合零信任原则
- •Apache-2.0 + OpenSSF Scorecard/CodeQL 工程化完整
- •8/16 仍活跃推送,维护及时
- •提供可运行 demo 与参考实现
⚠️ 限制
- •项目极新(8/13 创建)
- •stars 较低(469),生态待验证
- •参考架构而非托管服务,需自行部署
