יחידה SKILL-TOOL-POLICY · SYSTM Daily Public Lab
סקיל בדיקת מדיניות כלי
Daily Public Lab · 2026-09-15סקיל לשימוש חוזר עם קלט ופלט יציבים, fixtures ובדיקות שמכסות allow, require-approval וחסימה.
תוכן10
מה מקבלים
סקיל לשימוש חוזר עם קלט ופלט יציבים, fixtures ובדיקות שמכסות allow, require-approval וחסימה.
כלל ההחלטה
כלי, פעולה ושדות חייבים להתאים למדיניות. בקשה רגישה נעצרת כ-require-approval; כלי לא מורשה, שדה אסור או קלט פגום נחסמים; רק בקשה מותרת ולא רגישה מקבלת allow.
מה הכלי אינו עושה
הוא אינו מבצע פעולות חיצוניות ואינו מחליף הרשאות בצד השרת, אימות זהות, sandbox או audit log. MCP annotations נשארים רמזים ולא חוזה אכיפה.
מקורות ראשיים
- OpenAI Agents SDK — Human-in-the-loop — ללא תאריך פרסום מוצג; נבדק 2026-09-15.
- OpenAI Agents SDK — Tools — ללא תאריך פרסום מוצג; נבדק 2026-09-15.
- Model Context Protocol — Tools — specification revision 2026-07-28 — פורסם 2026-07-28; נבדק 2026-09-15.
- Model Context Protocol Blog — Tool Annotations as Risk Vocabulary: What Hints Can and Can't Do — פורסם 2026-03-16; נבדק 2026-09-15.
המפרט
- הרצה
- Node.js, מקומית וללא רשת או מודל
- קלט
- tool-policy.json ו-tool-request.json
- פלט
- allow / require-approval / block
- מגבלה
- שער החלטה מקומי; לא הרשאות שרת ולא ביצוע הכלי
שלוש הדקות הראשונות
1
מורידים ובודקיםפותחים את הקובץ המצורף ומריצים את בדיקת ה-smoke ואת בקשת הכלי לדוגמה.
node test/smoke.mjs
node bin/tool-policy-check.mjs fixtures/tool-policy.json fixtures/tool-request.json2
מגדירים גבולרושמים allowlist של כלים, פעולות ושדות מותרים ומסמנים אילו בקשות דורשות אישור.
3
מכבדים את ההחלטהממשיכים רק ב-allow, עוצרים ומציגים את הקלט ב-require-approval, ולא מבצעים ב-block.
פקודת התחלה
node test/smoke.mjs
node bin/tool-policy-check.mjs fixtures/tool-policy.json fixtures/tool-request.jsonגבול הבדיקה
הפלט הוא החלטה מקומית לפי המדיניות והבקשה שסופקו. הכלי אינו מבצע, שולח, מעדכן, מוחק או מחייב.
קבצים להורדה
איפה זה נכנס אצלנו
החבילה מספקת שער מקומי לפני קריאת כלי. היא מסווגת בקשה לפי מדיניות מפורשת בלי לטעון לתאימות רשמית, לחסימת כל תקיפה או להחלפת בקרת גישה בצד השרת.
