Referens MCP-server som upprätthåller extern auktorisering för agenter
agent-safe-pipeline, från Decionis, är en referensarkitektur och MCP-server som upprätthåller en förtroendegräns för AI-agentutplaceringar. Den fångar agentverktygskall och dirigerar föreslagna åtgärder till en oberoende policy-motor som returnerar ALLOW, ESCALATE eller BLOCK-beslut och registrerar avsikt innan godkännande. Nyckeldelar inkluderar policy-som-kod, människa-i-loopen-portar, oförändrad avsiktsfångst och engångs-exekveringsbeviljanden. Den riktar sig till AI-infrastrukturingenjörer och säkerhetsteam som behöver reviderbar verkställighet för produktionsagentarbetsflöden.
Exekveringsmyndighet är åtskild från agentens planeringsstadium
Servern fungerar som en kontrollplan som fångar verktygsanrop och skickar föreslagna åtgärder till en oberoende policy-motor som returnerar TILLÅT, ESCALERA eller BLOCKERA beslut. Genom att placera beslutspunkten utanför modellens planerare förhindrar det stilar av eskalering med prompt-injektion och nekar agenter direkta exekveringsrättigheter, så att planerare kan föreslå åtgärder utan att ha inneboende befogenhet att köra dem på känslig infrastruktur.
Beslutsdossierer ger strukturerad, manipuleringsbevisande revisionsbevis
Beslutsdossierer paketera de artefakter som behövs för granskning efter åtgärd: avsiktsfångst, policybevis och spårmetadata. Dossierformatet registrerar vad som föreslogs och vilka regler som påverkade resultatet, vilket skapar en reviderbar spårning som efterlevnads- och incidentteam kan använda för utredningar eller regulatorisk rapportering.
Byggd för TypeScript/Node.js-stacks och MCP-kompatibla värdar
Implementeringen riktar sig mot TypeScript och Node.js och körs som en MCP-server, vilket möjliggör integration med MCP-kompatibla värdar som Claude Desktop och Cursor. Arkitekturen annonserar noll kärnberoenden så att team kan lägga till kontrollplanet i befintliga TypeScript/Node-stacks med ett litet körfotavtryck och minimala ytterligare bibliotek.
Mänskliga godkännanden och avsiktsbundna beviljanden minskar operationell attackyta
Människa-i-loopen godkännandegater dirigerar flaggade eller känsliga åtgärder till granskare för manuell godkännande, medan SafeExecutor verkställer engångs-, avsiktsbundna beviljanden så att en auktorisering inte kan återanvändas för en annan operation. Denna arrangemang separerar auktorisering från modellens interna tillstånd och minskar chansen att en komprometterad agent kan återanvända godkännanden för att få tillgång till skyddade resurser.
Bäst lämpad för team som kan operationalisera godkännande- och revisionsprocesser
Använd denna arkitektur om din organisation kan tilldela granskarroller, definiera eskaleringsgränser och leda beslutsregister till efterlevnadssystem. Operativ planering bör inkludera granskarens servicenivåavtal, automatiserade policytester i utvecklararbetsflöden och export av beslutsregister till styrningsinstrumentpaneler. För team som är beredda att lägga till dessa processer, verkställer verktyget en tydlig kontrollpunkt som stöder granskbara, policydrivna agentoperationer.