SYSTMסוכני AI לעסקים. רק זה.
מחירים
יחידה SKILL-FLOW · SYSTM Daily Public Lab

סקיל בדיקת מדיניות זרימת סוכן

Daily Public Lab · 2026-09-13

סקיל לשימוש חוזר עם trigger, קלט ופלט יציבים, fixtures ובדיקות דטרמיניסטיות למדיניות גרף.

תוכן10

מה מקבלים

סקיל לשימוש חוזר עם trigger, קלט ופלט יציבים, fixtures ובדיקות דטרמיניסטיות למדיניות גרף.

כלל ההחלטה

כל מסלול מצומת source שמסומן untrusted אל sink שמסומן high חייב לעבור בצומת approval או להסתיים בצומת block סופי. הפניה חסרה, block עם קשת יוצאת או מבנה לא תקין מחזירים block.

מה הכלי אינו עושה

הוא אינו קורא את המקורות, אינו מזהה prompt injection, אינו מפעיל את הסוכן ואינו מוכיח בטיחות. pass מתייחס למדיניות שסופקה בלבד.

מקורות ראשיים

המפרט

הרצה
Node.js, מקומית וללא רשת או מודל
קלט
agent-flow-policy.json עם nodes ו-edges
פלט
pass / block ומסלולי source–sink
מגבלה
בדיקת הצהרת מדיניות; לא זיהוי prompt injection ולא הוכחת בטיחות

שלוש הדקות הראשונות

1
מורידים ובודקיםפותחים את הקובץ המצורף ומריצים את ה-suite או את בדיקת ה-smoke.
npm test
node scripts/run.mjs fixtures/agent-flow-policy.json
2
ממפים את הזרימהמסמנים מקורות חיצוניים כ-untrusted ופעולות כתיבה, שליחה, מחיקה או רכישה כ-sinks לפי רמת הסיכון.
3
עוצרים לפני ביצועמוסיפים approval או block לכל מסלול בסיכון גבוה, מריצים שוב ומחברים את הבדיקה ל-runtime רק אחרי סקירה אנושית.

פקודת התחלה

npm test
node scripts/run.mjs fixtures/agent-flow-policy.json

גבול הבדיקה

הפלט מתאר רק את גרף המדיניות שסופק. הוא אינו מזהה מתקפה, אינו מעניק הרשאה ואינו מבצע פעולה.

קבצים להורדה

איפה זה נכנס אצלנו

החבילה הופכת מסלול הרשאות מוצהר לגרף שאפשר לבדוק לפני הרצה. היא מיישמת עקרונות מהמקורות, בלי לטעון לתאימות רשמית או למניעת מתקפות.

עדכון חדש — למייל