Zasady działające przed wydatkiem, nie po incydencie.
Mechanizmy kontroli blokujące na etapie żądania i generujące ślad dowodowy, którego wymaga audytor.
- Zabezpieczenia odrzucają żądania na poziomie bramy, zanim zostanie wykonane lub naliczone wywołanie do dostawcy.
- Zapora agenta ocenia każde wywołanie narzędzia i MCP przed jego wykonaniem, a niejednoznaczne trafiają do kolejki weryfikacji przez człowieka.
- Pakiety frameworków przekształcają mechanizmy kontroli w aktywne zasady i na żądanie eksportują podpisane dowody.
Przed wydatkiem, nie po incydencie.
Większość narzędzi do obserwacji AI mówi Ci, co już się wydarzyło. Mechanizmy kontrolne odrzucają żądania na poziomie bramy, a zapora ocenia każde wywołanie narzędzia przed jego wykonaniem — kontrola to zatem decyzja, a nie notatka w raporcie.
Dowody są już zebrane.
Pakiety frameworków przekształcają mechanizmy kontrolne w aktywną politykę i eksportują podpisane dowody na żądanie. Pokrycie oznacza zautomatyzowane kontrole środowiska uruchomieniowego — mówimy to wprost, bo to nie jest certyfikacja i udawanie inaczej nikomu nie pomaga.