יחידה SKILL-FLOW · SYSTM Daily Public Lab
סקיל בדיקת מדיניות זרימת סוכן
Daily Public Lab · 2026-09-13סקיל לשימוש חוזר עם trigger, קלט ופלט יציבים, fixtures ובדיקות דטרמיניסטיות למדיניות גרף.
תוכן10
מה מקבלים
סקיל לשימוש חוזר עם trigger, קלט ופלט יציבים, fixtures ובדיקות דטרמיניסטיות למדיניות גרף.
כלל ההחלטה
כל מסלול מצומת source שמסומן untrusted אל sink שמסומן high חייב לעבור בצומת approval או להסתיים בצומת block סופי. הפניה חסרה, block עם קשת יוצאת או מבנה לא תקין מחזירים block.
מה הכלי אינו עושה
הוא אינו קורא את המקורות, אינו מזהה prompt injection, אינו מפעיל את הסוכן ואינו מוכיח בטיחות. pass מתייחס למדיניות שסופקה בלבד.
מקורות ראשיים
- OpenAI — Designing AI agents to resist prompt injection — פורסם 11.03.2026; נבדק 13.09.2026.
- OpenAI Agents SDK — Human-in-the-loop — ללא תאריך מוצג; נבדק 13.09.2026. התיעוד כולל גם בדיקת אישור תוכנתית לפי סוג הכלי.
- OWASP — AI Agent Security Cheat Sheet — ללא תאריך מוצג; נבדק 13.09.2026.
המפרט
- הרצה
- Node.js, מקומית וללא רשת או מודל
- קלט
- agent-flow-policy.json עם nodes ו-edges
- פלט
- pass / block ומסלולי source–sink
- מגבלה
- בדיקת הצהרת מדיניות; לא זיהוי prompt injection ולא הוכחת בטיחות
שלוש הדקות הראשונות
1
מורידים ובודקיםפותחים את הקובץ המצורף ומריצים את ה-suite או את בדיקת ה-smoke.
npm test
node scripts/run.mjs fixtures/agent-flow-policy.json2
ממפים את הזרימהמסמנים מקורות חיצוניים כ-untrusted ופעולות כתיבה, שליחה, מחיקה או רכישה כ-sinks לפי רמת הסיכון.
3
עוצרים לפני ביצועמוסיפים approval או block לכל מסלול בסיכון גבוה, מריצים שוב ומחברים את הבדיקה ל-runtime רק אחרי סקירה אנושית.
פקודת התחלה
npm test
node scripts/run.mjs fixtures/agent-flow-policy.jsonגבול הבדיקה
הפלט מתאר רק את גרף המדיניות שסופק. הוא אינו מזהה מתקפה, אינו מעניק הרשאה ואינו מבצע פעולה.
קבצים להורדה
איפה זה נכנס אצלנו
החבילה הופכת מסלול הרשאות מוצהר לגרף שאפשר לבדוק לפני הרצה. היא מיישמת עקרונות מהמקורות, בלי לטעון לתאימות רשמית או למניעת מתקפות.
