Penyiapan untuk insinyur AI
Titik penerapan: SDK (Python / Node) Mode yang didukung: Hosted Hybrid Local Paket: Free Solo Teams
Untuk siapa ini
Anda membangun agen dan fitur AI. Anda memiliki kodenya, Anda memanggil model, dan Anda menginginkan pagar pengaman terprogram atas apa yang dapat dilakukan agen Anda, tanpa membongkar arsitektur Anda.
Apa yang biasanya ingin Anda kendalikan
Teks asli berbahasa Inggris -- terjemahan menunggu tinjauan teknis
- Model allow-list. Only the models you have vetted and budgeted for can be called.
- Akses alat. Agen dapat mencari dan membaca, tetapi tidak dapat mengeksekusi kode atau menghapus apa pun kecuali Anda mengizinkannya.
- Batas data. Baca dari penyimpanan yang disetujui; tidak ada penulisan ke koleksi internal.
Titik penerapan mana yang dipasang
SDK. Anda menambahkan satu pemanggilan guard() sebelum setiap pemanggilan alat. Cara kerjanya
sama di loop kustom, LangChain, atau framework apa pun.
pip install controlzero
Kebijakan awal
Daftar izin model ditambah sikap alat hanya-baca. Mulailah secara permisif
(default_action: allow) sambil Anda memastikan kebijakan ini sesuai dengan lalu lintas Anda, lalu ubah
ke deny untuk menerapkan. Letakkan ini di controlzero.yaml:
version: '1'
settings:
# Start in observe; switch to "deny" once the audit log looks right.
default_action: allow
default_on_missing: deny
default_on_tamper: warn
rules:
- id: allow-vetted-models
allow: 'llm:generate'
reason: 'LLM generation is permitted (scope further with conditions per model).'
- id: allow-tool-reads
allow: 'data:read'
reason: 'Agents may read from data sources.'
- id: block-code-exec
deny: 'tool:call'
reason: 'No arbitrary code/tool execution from this agent.'
Hubungkan tanpa perubahan arsitektur:
from controlzero import Client
cz = Client(policy_file="./controlzero.yaml")
# Check before you call the model.
decision = cz.guard("llm", method="generate", context={"resource": "model/claude-sonnet-4-6"})
print(decision.decision) # "allow"
# Check before a tool runs.
decision = cz.guard("data", method="read", context={"resource": "vectorstore/public-docs"})
print(decision.decision) # "allow"
cz.close()
Untuk menyematkan model tertentu, tambahkan aturan tolak menyeluruh (catch-all) dan izinkan hanya yang Anda periksa -- lihat Daftar izin model LLM.
Apa yang akan Anda lihat
- Setiap keputusan
guard()-- izinkan atau tolak -- di Audit Log (hosted) atau file audit lokal Anda (mode Local), beserta model atau alat, keputusan, dan alasannya. Cakupan per-event membedakan “tidak berjalan” dari “berjalan dan tidak menemukan apa pun.” - Setel
CZ_DEBUG=1untuk mencetak setiap evaluasi kebijakan ke stderr saat Anda mengembangkan.
Langkah berikutnya
- Daftar izin model LLM -- periksa model secara tepat.
- Mengendalikan aplikasi AI di Python / Node.js -- panduan SDK lengkap.
- Kebijakan -- wildcard, kondisi, urutan evaluasi.
- Penyiapan hanya-pantau -- pantau sebelum Anda menerapkan.