Decidio Skill 技能

AI Agent 行动审批门

技能简介

Decidio 是一款专为 AI Agent 设计的一行代码审批门(Approval Gate)工具。它的核心作用是:在 Agent 执行敏感操作前自动暂停,等待人类审批通过后再继续执行,并将整个决策过程密封为一份不可篡改的「授权凭证」(Authority Receipt)。Decidio 不执行任何操作,也不持有任何下游凭证——它只负责在正确的时间点停下来,让人类把关,然后记录一切。

核心能力

  • proceed(直接放行):在命名版本策略规则下自动批准并密封记录
  • route(路由审批):将操作暂停(DecidioSuspended),进程可安全退出,审批通过后精确重跑原操作
  • block(直接阻断):提升 DecidioBlocked 异常,操作永不执行
  • 持久化恢复:挂起的操作以追加链式文件存储,支持进程退出后从磁盘恢复继续执行
  • HMAC 签名验证:请求体附带签名,接收方 fail-closed 验证,防伪造
  • 幂等性保障:底层使用幂等性 key,保证重跑不产生重复写入
  • 授权凭证(Authority Receipt):完整记录决策人、操作内容、执行结果,可作为合规审计证据
  • Python + TypeScript 双 SDK:Python 主 SDK,TypeScript SDK(@decidio/sdk)提供完全一致的请求与凭证格式

安装配置

基础安装

pip install "decidio[signing]"

初始化 Agent

python -m decidio init my-agent

登录、注册 Agent、生成 API Token,自动写入 .env

配置环境变量(如使用托管沙箱)

export DECIDIO_API_URL=https://decidio-api.onrender.com

Docker 快速部署(自托管)

安装 decidio

pip install decidio

初始化

python -m decidio init my-agent

在代理侧处理恢复回调

使用步骤

第一步:保护目标函数

from decidio import guard

create_opp = guard.protect(
    create_opp_raw,
    lambda o: {"action": "createOpportunity", "amount": o["Amount"]},
)

第二步:调用受保护函数

result = create_opp({"Amount": 86000})
print(result.value)  # 函数原始返回值
print(result.confirmation["evidence_tier"])  # 证据等级

第三步:人类审批(如被 route)

查看待审批

python -m decidio approvals list

批准操作

python -m decidio approvals approve

拒绝操作

python -m decidio approvals deny

第四步:持久化 Worker 自动恢复

# 不阻塞模式下,操作挂起后进程可退出
# 启动持久化 Worker,自动轮询并在批准后重跑
guard.worker()

适用场景

  • 企业内部 AI Agent:如 CRM 操作、数据删除、支付发起等高风险行为需要人工审批
  • RPA 自动化流程:机器人执行关键业务步骤前需主管确认
  • 金融/法务合规:需要对 AI 操作产生完整的审计凭证以满足监管要求
  • 多租户 SaaS:Agent 代表租户执行操作时需要租户本人授权
  • DevOps 自动化:在生产环境执行部署、扩缩容等操作前的安全门禁
  • 数据处理流水线:批量删除、修改数据前的最后确认关卡

适用人群

  • 开发和部署 AI Agent 的工程师
  • 对 AI 操作安全性和合规性有要求的企业
  • 需要在 AI 自动化流程中保留人工审批节点的运维团队
  • 构建需要对外部工具调用负责的 AI 应用架构师

工作原理

Decidio 的核心是 guard.protect() 包装器。当被包装函数调用时,Decidio 拦截请求并将其路由到决策引擎:

  1. 策略匹配:根据传入参数查找自动批准规则(proceed)、路由规则(route)或阻断规则(block)
  2. 如需路由:将调用参数以追加链式结构写入本地 .decidio-pending/ 目录,并抛出 DecidioSuspended 异常,进程可安全退出
  3. 人类决策:审批者通过 CLI 或 API 做出决定,决策被密封为授权凭证
  4. 恢复执行:Worker 或 Webhook 收到批准信号后,使用原始参数重新调用被保护函数,并以幂等性 key 防止重复执行
  5. 凭证生成:整个决策链(请求内容、决策人、执行结果)被写入防篡改的追加链式存储,生成可验证的授权凭证

官方链接

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论