开发者指南

在操作之前进行检查

这些指南说明建议性检查应放在哪里,以及由哪个集成点拒绝未获许可的工具调用。

框架集成

LangGraph 操作前检查

在执行节点之前,将每个非 permit 结果路由到拒绝节点。

OpenAI Agents SDK 操作前检查

包装函数工具,使其仅在得到准确的 permit 时调用底层操作。

Claude Agent SDK 操作前检查

使用 PreToolUse 回调拒绝每个非 permit 结果。

编写并验证智能体授权书

从模板开始,验证结构化边界,并测试具有代表性的操作。

共同规则

检查返回 permit、 deny或 escalate ,并附上决定结果的条款和签名回执。检查仅提供建议。真正拒绝操作的是图路由、包装器或集成。将每个 error 都视为 deny。

试用检查 · 验证签名回执 · OpenAPI 文档 · 面向智能体的摘要