1.2 KiB
1.2 KiB
ADR 005: Policy Evaluation Model
Status
Accepted
Context
Ключевой принцип проекта: без hardcoded bans. Система должна принимать решения через policy engine, а не через встроенные запреты по имени tool или по содержимому команды.
Decision
Policy engine работает в 4 шага:
- request/action нормализуется в
ActionDescriptor; - descriptor классифицируется по
resourceиrisk_level; - policy evaluator находит эффективное правило;
- возвращается
PolicyDecision.
Core Types
resource:
filesystemshellsqlmcpexternal_modelsdesktopbrowsernetworkcostsystem
risk_level:
safewritedestructivesystemcost
decision:
allowconfirmmanualdisabled_by_config
Important Rule
Policy engine не получает “tool name only” как источник истины. Он должен опираться на action classification и metadata от tool/model/worker adapters.