TR · EN · Security · Verax body
Yapay zekâ ajanları için denetim izi, araç çalışmadan önce yazılır.
Bir yapay zekâ ajanı bir aracı çağırdığında (tablo okur, mesaj gönderir, harcama ister) çoğu kurulum, işi yapan sürecin sonradan yazdığı bir günlük satırı tutar. Verax kaydı önce yazar.
Verax body, ajan ile araçları arasında duran açık kaynak bir MCP sunucusudur (Apache-2.0). Her tools/call kapalı-güvenli bir politikadan geçer; karar imzalanır ve hiçbir şey çalışmadan önce kendi makinenizdeki deftere yazılır.
Tek bir çağrı geride ne bırakır
- İmzalı bir karar: izin, ret ya da bekletme. Ret de izinle aynı biçimde kaydedilir.
- Kararı veren kural setini adlandıran bir
policyHashve ajan bir girdi belgesi beyan ettiyse onun üzerinden birinputsHash. - Çalışan bir çağrı için, kararına
effectHashile bağlı bir etki satırı; hata fırlatan çağrı dahil.
Bir insanın onaylaması gereken çağrılar
Politikanın tek başına karar vermediği çağrı defer olur. Operatör bunu o makinede verax approve ile ya da passkey ile girilen panelden çözer; onaylayanın operatör kimliği kayda özetle bağlanır. Otomatik onay yolu ve uzaktan onaylayan yoktur.
Harcama isteği alıcı, tutar, para birimi ve günlük sınırla kısıtlanır ve her zaman operatörü bekler. Verax yetkilendirmeyi kaydeder. Para taşımaz.
İzi bize güvenmeden kontrol etmek
verax verify <stateDir>, çalışan bir body olmadan ve ağa çıkmadan bir defter dizinini okur. Dört şeyi ayrı ayrı söyler: kaç imza doğrulanıyor, kayıt zinciri kopmamış mı, her etki bir karara bağlı mı ve hangi anahtar cevap verdi.
Kayıtların içinde taşınan anahtarla doğrulamak, dosyaların birbiriyle tutarlı olduğunu gösterir; anahtarın sizin olduğunu göstermez. Elinizdeki anahtarı --key ile sabitleyin.
Yapmadıkları
- İstem enjeksiyonunu süzmez. Politika araç adını ve jetonun kapsamlarını görür; argüman metnini ya da araç sonucunu görmez.
- Üçüncü taraf tanık değildir. Tanık süreci aynı makinede, aynı operatörün altında çalışır: ayrı bir anahtar, ayrı bir güven alanı değil.
- Değiştirilmek yerine silinmiş bir defteri fark etmez.
- Bunların hiçbiri henüz ödeme yapan bir müşterinin canlı trafiğinde çalışmadı. Pilot tatbikatları testtir, canlı kurulum değildir.
Deneyin
npx @verax-ai/body demo geçici bir defterle yerel bir body başlatır ve gerçek /mcp yolundan bir izin, imzalı bir ret ve bekletilen bir harcama kaydeder.
Kod: github.com/verax-ai/verax · Neyin taşındığı, neyin kanıtlanmadığı: STATUS.md · Örnek panel: verax-ai.com/panel/?demo=1 (örnek veri, arkasında body yok).