Agendi abilised: turvalised kalendri ja Gmaili integratsioonid
Autor: Win.AI Editorial

Minu väide: turvaliste, kasutatavate agendi abiliste loomine, mis tegutsevad kalendrites, Gmailis ja ühendatud rakendustes, nõuab loa-põhise tööaja kavandamist, planeerimise eraldamist tegutsemisest ning auditi ja tagasivõtmise voogude lisamist täitmise tasandisse alates esimesest päevast. See artikkel annab tiheda inseneritööstuse kontrollnimekirja ja käivitatavad käsud, et sinna jõuda.
LOA DISAIN AGENTIKATE ABILISTEGA
Alustage iga kasutaja OAuth’ga ja vähima õiguse määratlemise ulatustega. Kasutage kasutajate seotust omavaid OAuth’e, mitte jagatud teenuse konto, välja arvatud juhul, kui administraator nõuab selgelt domeeni delegeerimist. Google’i dokumentatsioon granuleeritud ulatuste kohta on alus; kaardistage iga agendi võimekus ühele OAuth’i ulatusele ja dokumenteerige selle ulatuse inimloetav eesmärk. Hoidke tokenid käskudes eemal. Salvestage need seifi ja süstige volitused ainult kutse ajal teostusteenuses, mis järgib poliitikat.
Oleme märganud, et meeskonnad, kes käsitlevad õigusi kui toote kasutaja kogemust, selgete nõusoleku ekraanide ja ulatuse eelvaatega, saavad palju vähem tugiteateid. Üks probleem, millega me kokku puutusime, on tokenite proliferatsioon naiivse värskenduse loogika tõttu; keskenduge värskendamisele ja vahetage värskendustokenid regulaarselt.
PLANEERIMINE VERSUS TEGEVUS
Eraldage assistent planeerijaks ja teostajaks. Planeerija koostab eraldi tegevuskava: loe viimaseid vestlusi, soovita kahte kohtumise aega, koosta mustand e-kiri. Teostaja tegutseb vaid pärast poliitilise kontrolli läbimist ja tundlike toimingute puhul ka inimeste kinnitamise sammu. See muster hoiab mudelit privileegide ausate toimingute improvisatsiooni eest ja muudab volituse auditeeritavaks.
Praktiline kaubanduskohustus: pikem viivitus inimeste kinnitamise tõttu võrreldes madalama riskiga. Paljude kalendri ja e-kirjade toimingute puhul on 30 kuni 60-sekundiline inimeste sekkumise paus vastuvõetav. Suure sagedusega ülesannete puhul töötab grupi nõusolek paremini kui iga toimingu klõps.
TESTID, LOGID JA TAASKASUTUS
Iga tegevus peab tootma muutumatut auditi sissekannet, mis sisaldab nõutud eesmärki, planeerija väljundit, poliitilist otsust, teostaja kõnet ja tagastatud API vastust. Hoidke taasesitatava käsu vormi, et saaksite uuesti mängida ja tagasi rullida. Pakkuge ühekordset tühistamist viimase N toimingu jaoks ja taastevoolu, mis loob kompenseerivaid sündmusi, näiteks sündmuse tühistamine ja parandava lisavestluse saatmine.
Oleme märganud, et käskude tasandi tõkked ebaõnnestuvad ilma välist poliitikatöötlusplatvormita. Praktiliselt soovivad mudelid muudatusi, mis näivad olevat usutavad, kuid rikuvad poliitikat. Täitmisvärk, mis keeldub igasugusest kirjutamisest, kui usaldusväärsus on alla kalibreeritud läve, vähendab neid intsidente.
TOOTE JA INSENERITÖÖ KONTROLLNIMEKIRI
- Iga kasutaja OAuth minimaalsete ulatustega ja selge nõusoleku tekst. 2. Tokeni seif ja teostusteenus, mis süstib volitusi täitmisajal. 3. Planeerija/teostaja eraldamine poliitikakontrollidega. 4. Inimeste sekkumise eskaleerimine tundlike toimingute puhul. 5. Muutumatud auditi logid ja taasesitatav tegevuse vormaat. 6. Tagasivõtmise ja kompenseerimise vood selgete kasutajaliidese võimalustega.
Seostage toote kasutaja kogemus kirjeldatud töövoogude mustritega Inimese ja AI töövoogude kavandamine ja kasutage agentide erinevuste algteavet AI agentide vs vestlusrobotid, et õigustada planeerija/teostaja eraldamist.
Katsuge seda ise. Allpool olevad käsud demonstreerivad planeerija väljundit võrreldes teostaja ohutute juhistega. Ootage lühikesi JSON-laadseid plaane planeerijalt ja lühikesi kinnitusi teostajalt.
See käsk palub mudelil koostada piiratud plaan kandidaatide kohtumisaegade ja põhjendusega; kasutage seda planeerijana. Oodake 2 kuni 3 kandidaadi ajavahemikku ja ühe lause põhjendust.
Sa oled kohtumiste planeerija. Kasutajal on täna 3 vaba ajaakent: 10:00, 14:30, 16:00. Tagasta täpselt kolm kandidaadi kohtumise aega ISO formaadis ühekordse põhjendusega igaühe kohta ning ühekordne privaatsuse märkus, mis ütleb, kas kutse puudutab väliseid e-kirju.
See käsk on teostajale. See ootab inimeste kinnitustokenit ja selge poliitilise kontrolli edukust enne sündmuse loomist.
Teostaja: antud kasutaja kinnitustoken X ja planeerija plaan Y, helistage Calendar.CreateEvent väljadega {start,end,attendees,summary} ainult juhul, kui poliitikakontroll(poliitika_id:calendar_write) tagastab eduka. Kui poliitikakontroll ebaõnnestub, tagastage ebaõnnestumise kood ja nõutav inimtegevus.
Vastuväide on, et ranged kontrollid aeglustavad omaks võtmist. Minu hinnangul on, et kui meeskonnad rakendavad neid mustreid, paranevad varajased kasutajate hoidmisnäitajad, kuna usk kasvab, isegi kui esialgne aktiveerimine on aeglasem. Kaubanduskohustus on selge: kiirem käivitamine nende kontrollide puudumisel loob mõõdetavat riski ja suuremad taastamiskulud.




