SYSTMסוכני AI לעסקים. רק זה.
מחירים
יחידה SKILL-TOOL-POLICY · SYSTM Daily Public Lab

סקיל בדיקת מדיניות כלי

Daily Public Lab · 2026-09-15

סקיל לשימוש חוזר עם קלט ופלט יציבים, fixtures ובדיקות שמכסות allow, require-approval וחסימה.

תוכן10

מה מקבלים

סקיל לשימוש חוזר עם קלט ופלט יציבים, fixtures ובדיקות שמכסות allow, require-approval וחסימה.

כלל ההחלטה

כלי, פעולה ושדות חייבים להתאים למדיניות. בקשה רגישה נעצרת כ-require-approval; כלי לא מורשה, שדה אסור או קלט פגום נחסמים; רק בקשה מותרת ולא רגישה מקבלת allow.

מה הכלי אינו עושה

הוא אינו מבצע פעולות חיצוניות ואינו מחליף הרשאות בצד השרת, אימות זהות, sandbox או audit log. MCP annotations נשארים רמזים ולא חוזה אכיפה.

מקורות ראשיים

המפרט

הרצה
Node.js, מקומית וללא רשת או מודל
קלט
tool-policy.json ו-tool-request.json
פלט
allow / require-approval / block
מגבלה
שער החלטה מקומי; לא הרשאות שרת ולא ביצוע הכלי

שלוש הדקות הראשונות

1
מורידים ובודקיםפותחים את הקובץ המצורף ומריצים את בדיקת ה-smoke ואת בקשת הכלי לדוגמה.
node test/smoke.mjs
node bin/tool-policy-check.mjs fixtures/tool-policy.json fixtures/tool-request.json
2
מגדירים גבולרושמים allowlist של כלים, פעולות ושדות מותרים ומסמנים אילו בקשות דורשות אישור.
3
מכבדים את ההחלטהממשיכים רק ב-allow, עוצרים ומציגים את הקלט ב-require-approval, ולא מבצעים ב-block.

פקודת התחלה

node test/smoke.mjs
node bin/tool-policy-check.mjs fixtures/tool-policy.json fixtures/tool-request.json

גבול הבדיקה

הפלט הוא החלטה מקומית לפי המדיניות והבקשה שסופקו. הכלי אינו מבצע, שולח, מעדכן, מוחק או מחייב.

קבצים להורדה

איפה זה נכנס אצלנו

החבילה מספקת שער מקומי לפני קריאת כלי. היא מסווגת בקשה לפי מדיניות מפורשת בלי לטעון לתאימות רשמית, לחסימת כל תקיפה או להחלפת בקרת גישה בצד השרת.

עדכון חדש — למייל