Najpierw wybierz powierzchnię i poziom uprawnień

Use case wymaga jawnych danych, modelu, narzędzi, decyzji człowieka, śladu dowodowego, oceny, retencji, fallbacku i właściciela.

Odpowiedź z granicą

Typed framework AI i skupione agenty, nie jeden autonomiczny agent ERP

Sprawdzony kod zawiera skupione agenty katalogu i klientów, typed tools, structured output, kontrolę modelu i dostawcy, rozmowy, telemetrię tokenów, limity pętli i etapowe mutacje typed. Legacy Code Mode oraz zewnętrzny MCP są osobnymi powierzchniami. Bezpieczne użycie produkcyjne nadal wymaga efektywnej konfiguracji, kontroli danych i uprawnień, oceny jakości, odzyskania i odpowiedzialności.

Sprawdzono
2026-07-14
Rewizja
01911d00e28f44cf484d0b1d04860dcfef5370bf (v0.6.5-1202-g01911d00e)
Najnowszy tag i pakiet
v0.6.5 · @open-mercato/ai-assistant 0.6.5

Current source differs materially from the tag; current behaviors below are not silently labeled as v0.6.5.

Siedem powierzchni AI i kontraktów uprawnień

available

AI-assisted engineering

User and entry point
Developers and coding agents · Repository guidance and generators
State, data and context
Repo and spec context; no operator business state
Tools and authority
Coding tools only
Approval
Code review and delivery gates
Identity, scope and persistence
Tenant, organization, user and feature context where applicable · Repository and delivery evidence
Owner and manager decision
Name the surface owner and decide whether this authority fits the use case.
Evidence and limitation
Not the in-app assistant or correctness proof · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14

configurable

Legacy OpenCode Code Mode

User and entry point
Authorized operator · Legacy chat endpoint and sandbox
State, data and context
OpenAPI context and selected application data
Tools and authority
GET plus capped POST, PUT, PATCH and DELETE under endpoint RBAC
Approval
Prompt instructs AskUserQuestion before writes; no typed pending-action card
Identity, scope and persistence
Tenant, organization, user and feature context where applicable · Legacy conversation and API evidence
Owner and manager decision
Name the surface owner and decide whether this authority fits the use case.
Evidence and limitation
Prompt confirmation is not a server-staged approval · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14

available

Typed in-app agents

User and entry point
Feature-authorized operator · AiChat and global launcher
State, data and context
Tenant/org/user context, conversation, page and attachments
Tools and authority
Agent-allowlisted typed tools
Approval
Effective mutation policy and pending card where applicable
Identity, scope and persistence
Tenant, organization, user and feature context where applicable · Server conversation, pending action and events
Owner and manager decision
Name the surface owner and decide whether this authority fits the use case.
Evidence and limitation
Focused catalog/customer agents only · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14

configurable

Structured-object execution

User and entry point
Programmatic caller · Typed runtime object mode
State, data and context
Schema-bound input and context
Tools and authority
Allowlisted tools if declared
Approval
Caller-owned review and business gate
Identity, scope and persistence
Tenant, organization, user and feature context where applicable · Schema result and application evidence
Owner and manager decision
Name the surface owner and decide whether this authority fits the use case.
Evidence and limitation
Not an automatically available manager workflow · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14

integration-required

External MCP clients

User and entry point
External authenticated client · Dev, HTTP or stdio tool server
State, data and context
Session/API-key scope and exposed tool context
Tools and authority
Tools, not in-app agent orchestration
Approval
Client-specific approval required
Identity, scope and persistence
Tenant, organization, user and feature context where applicable · Transport logs, tool evidence and reconciliation
Owner and manager decision
Name the surface owner and decide whether this authority fits the use case.
Evidence and limitation
Does not inherit agent prompt, loop or approval card · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14

configurable

Model/provider configuration

User and entry point
AI administrator · Environment, tenant and agent settings
State, data and context
Provider/model/base URL class and allowlists
Tools and authority
Model inference
Approval
Configuration review, not business approval
Identity, scope and persistence
Tenant, organization, user and feature context where applicable · Effective-config snapshot and usage events
Owner and manager decision
Name the surface owner and decide whether this authority fits the use case.
Evidence and limitation
No quality, geography, privacy, uptime or capacity assurance · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14

custom

Custom bounded agent

User and entry point
Module developer and owner · AiAgentDefinition and typed tools
State, data and context
Purpose-specific data, prompts, tools and UI
Tools and authority
Reviewed allowlisted tools
Approval
Designed mutation and human policy
Identity, scope and persistence
Tenant, organization, user and feature context where applicable · Tests, deployment, evaluation and operations
Owner and manager decision
Name the surface owner and decide whether this authority fits the use case.
Evidence and limitation
Requires complete lifecycle ownership · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14

Nie łącz tych warstw

  1. 1

    AI-assisted engineering is not the operator assistant

  2. 2

    MCP serves tools, not in-app agents

  3. 3

    An LLM answer is not a tool result

  4. 4

    Approval is not execution

  5. 5

    Execution is not external acknowledgement

  6. 6

    An event is not reconciliation

  7. 7

    Token or loop telemetry is not quality evidence

Bieżący sprawdzony inwentarz agentów

Catalog Assistant

Explore products, categories, variants, prices, offers, media, tags, schemas and units

Domain
catalog
Read/write posture
read-only
Required feature family
catalog view features
Media and loop
bounded media · no mutation
Page context
catalog page context
Limitation and review date
Not a universal catalog decision maker · 2026-07-14

Catalog Merchandising Assistant

Draft copy, attribute and price proposals and call named catalog writes

Domain
catalog
Read/write posture
write-capable
Required feature family
catalog view/manage features
Media and loop
bounded media · confirm-required
Page context
selected catalog context
Limitation and review date
Approval card does not prove every record changed correctly · 2026-07-14

Customers Account Assistant

Explore accounts, people, deals, activities and propose named CRM writes

Domain
customers
Read/write posture
write-capable
Required feature family
customer view/manage features
Media and loop
bounded media · confirm-required
Page context
account context
Limitation and review date
Focused CRM scope only · 2026-07-14

Deal Analyzer

Bounded multi-step deal analysis and one stage-change proposal

Domain
customers
Read/write posture
write-capable demo
Required feature family
customers.deals.view
Media and loop
none material · loop budget and confirm-required
Page context
deal context
Limitation and review date
Demonstration, not business judgment assurance · 2026-07-14

ToolLoopAgent sibling

Mutation-gate proof scenario

Domain
customers
Read/write posture
proof sibling
Required feature family
test scenario
Media and loop
none · tool-loop-agent
Page context
proof context
Limitation and review date
Do not market as a production business assistant · 2026-07-14

Modułowe agenty znaleziono wyłącznie w catalog i customers. Dalsze agenty domenowe lub cross-domain pozostają pracą własną do czasu nowych dowodów.

Drzewo decyzji dla use case

  • business decision
  • acceptable error
  • reversibility
  • data class
  • model and provider
  • grounding source
  • tool authority
  • write or destructive action
  • human decision point
  • external systems
  • latency
  • volume
  • explanation needs
  • audit evidence
  • retention
  • evaluation set
  • fallback
  • recovery
  • accountable owner

1. read-only assistance

Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.

2. structured extraction or classification

Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.

3. confirmed in-app mutation

Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.

4. deterministic workflow or rule instead of AI

Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.

5. custom bounded agent

Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.

6. external MCP or tooling with separate controls

Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.

7. stop or defer

Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.

Kontrole modelu, promptu, danych i przechowywania

1. use-case purpose

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

2. data inventory

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

3. classification

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

4. minimization

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

5. source of truth

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

6. prompt and context construction

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

7. retrieval

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

8. attachments

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

9. provider and model

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

10. region

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

11. supplier terms

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

12. training and retention assumptions

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

13. secrets

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

14. encryption boundary

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

15. logs

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

16. conversation storage

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

17. sharing

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

18. deletion

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

19. retention

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

20. data-subject handling

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

21. exit and portability

Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.

Konfiguracja i allowlisty ograniczają, co może działać; runtime wybiera efektywny model i dostawcę. Możliwe są adaptery lokalne. Nie dowodzi to jakości, geografii, warunków prywatności, wsparcia, uptime ani pojemności. Override promptu dopisuje do sekcji kodowych i jest wersjonowany; tekst promptu nie jest autoryzacją. Zapisz snapshot konfiguracji z agentem, wersją promptu, dostawcą, modelem, klasą gateway, narzędziami, polityką mutacji, limitami pętli i właścicielem przeglądu.

Drabina uprawnień

1. answer

Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.

2. suggestion

Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.

3. structured proposal

Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.

4. read tool

Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.

5. mutation proposal

Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.

6. confirmed mutation

Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.

7. destructive mutation

Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.

8. external side effect

Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.

9. cross-system acknowledgement

Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.

10. reconciliation

Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.

11. business sign-off

Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.

Granice typed mutation, Code Mode i MCP

Przy confirm-required poprawnie oznaczone narzędzie isMutation staje się pending action z inputem, opcjonalnym preview/wersją, kluczem idempotencji i expiry. Zatwierdzenie lub anulowanie ponownie sprawdza status, dostęp, allowlistę, politykę, załączniki, schemat i dostępną wersję rekordu przed handlerem. Przy destructive-confirm-required mutacje niedestrukcyjne mogą wykonać się bezpośrednio. read-only filtruje mutacje. Preview i stale check istnieją tylko z resolverem i wersją. Stan pending jest osobny od transakcji handlera, a zatwierdzenie nie jest transakcją rozproszoną ani dowodem dostarczenia zewnętrznego.

Code Mode blokuje raw fetch, require, process i filesystem, stosuje limity czasu i wywołań, sprawdza RBAC endpointu i odmawia featureless mutation bez jawnego opt-in. Wspiera metody zapisu i używa promptowego AskUserQuestion, nie typed pending-action card. MCP udostępnia narzędzia przez dev, HTTP lub stdio z innymi ścieżkami klucza/sesji. Wymaga minimalnych uprawnień, rotacji, revocation, zaufania do klienta, ochrony transportu, logowania i reakcji na incydent. Jawny dev escape hatch unauthenticated-super-admin nie może być polityką produkcyjną.

Załączniki, rozmowy, retencja i telemetria

Załączniki są sprawdzane zakresowo i mogą trafić do modelu jako bytes inline, signed URL, extracted text lub tylko metadata. Accepted media nie zastępuje klasyfikacji, minimalizacji, malware handling, przeglądu dostawcy/regionu, polityki URL, retencji i testów usunięcia. Rozmowy, uczestnicy i wiadomości są trwałe po stronie serwera z zakresem tenant/org, właścicielem, widocznością, UI parts, attachment ids, metadanymi modelu i soft delete; sharing wymaga feature. Stwierdzenie local-only jest driftem dokumentacji. Domyślne 90 dni dla token events nie definiuje retencji rozmów ani załączników. Tokeny i ślady pętli wspierają operacje, nie koszt, dokładność, bezpieczeństwo ani wynik.

Pakiet oceny jakości i zmiany modelu

1. representative golden set

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

2. edge cases

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

3. correct abstention

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

4. tool selection

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

5. retrieval grounding

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

6. scope denial

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

7. prompt injection

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

8. indirect injection in attachments

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

9. cross-tenant attempts

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

10. unauthorized tools

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

11. mutation previews

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

12. stale records

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

13. duplicates

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

14. timeouts

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

15. provider failure

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

16. loop budget

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

17. cancellation

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

18. recovery

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

19. human review

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

20. model and release change regression

Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.

Kontrole operacyjne i odpowiedzialności

  • provider health
  • request errors
  • latency
  • tokens
  • loop stops
  • tool failures
  • pending actions
  • expired or failed actions
  • stale rejects
  • unauthorized attempts
  • conversation sharing
  • retention jobs
  • unusual volume
  • external acknowledgement
  • reconciliation
  • incident response
  • fallback
  • kill switch
  • owner
  • backup owner
  • business use-case owner
  • data owner
  • process owner
  • model/provider owner
  • agent/tool owner
  • application owner
  • identity and access owner
  • security/privacy owner
  • evaluation owner
  • operations/on-call owner
  • human approver
  • internal audit or risk reviewer
  • external-system owner

Trzy syntetyczne przykłady

Wyłącznie hipotetyczny

Synthetic read-only account research

Canvas ujawnia wkład produktu, konfigurację/pracę własną, klasę danych, uprawnienia, decyzję człowieka, ślad dowodowy, awarie, testy, właścicieli i stop.

Wyłącznie hipotetyczny

Synthetic approved catalog change

Canvas ujawnia wkład produktu, konfigurację/pracę własną, klasę danych, uprawnienia, decyzję człowieka, ślad dowodowy, awarie, testy, właścicieli i stop.

Wyłącznie hipotetyczny

Synthetic deferred cross-system action

Canvas ujawnia wkład produktu, konfigurację/pracę własną, klasę danych, uprawnienia, decyzję człowieka, ślad dowodowy, awarie, testy, właścicieli i stop.

Narzędzie lokalne

Canvas kontroli use case AI

Kompletność nie jest oceną ryzyka, rekomendacją dostawcy, wynikiem gotowości ani werdyktem go/no-go.

Nie wpisuj danych rzeczywistych: Nie wpisuj realnych promptów, danych osobowych, klienta lub pracownika, sekretów, poświadczeń, identyfikatorów rekordów, poufnych polityk, kluczy dostawcy, URL produkcyjnych ani szczegółów incydentów. Używaj tylko syntetycznych etykiet.

Prywatność: ta strona nie wysyła, nie zapisuje w adresie URL ani nie dodaje do plików cookie treści arkusza.

Postęp pól wymaganych: Nie rozpoczęto (0/18). To nie jest wynik dopasowania ani decyzja o gotowości.
Pozycja 1

Łańcuch dowodów odbioru

  1. 1

    user intent

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  2. 2

    selected data

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  3. 3

    prompt and context

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  4. 4

    model response

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  5. 5

    tool proposal

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  6. 6

    human approval

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  7. 7

    handler execution

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  8. 8

    domain evidence

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  9. 9

    external acknowledgement

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  10. 10

    reconciliation

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  11. 11

    retained evidence

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  12. 12

    fallback

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

  13. 13

    business sign-off

    Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.

Warunki zatrzymania

  • high-impact decision without qualified human authority.
  • irreversible action without recovery.
  • hidden or unreviewable change.
  • unrestricted cross-domain tools.
  • secrets or unnecessary personal data in prompts.
  • missing supplier review.
  • no evaluation set or abstention behavior.
  • no audit or incident owner.
  • no safe fallback.
  • deterministic code or workflow is the better fit.

Metoda i ograniczenia

Dowody odświeżono dla wskazanej rewizji w definicjach agentów i narzędzi, efektywnej polityce, model factory, promptach, przygotowaniu/recheck/wykonaniu mutacji, Code Mode, transportach MCP, załącznikach, rozmowach, sharing, retencji tokenów oraz agentach catalog/customers. Kod źródłowy może różnić się od konfiguracji efektywnej. Zmienność modelu, odpowiedzialność dostawcy, własne narzędzia, różnice transportu, soft delete, brak oceny wdrożeniowej, prywatność, bezpieczeństwo, koszt, wsparcie i wynik pozostają odpowiedzialnością projektu.

Metoda, założenia i ograniczenia

Stan na 14 lipca 2026 r. Fakty produktowe sprawdzono zarówno w publicznym kodzie wskazanej wersji repozytorium, jak i w oficjalnej dokumentacji. Gdy dokumentacja i kod się różnią, opisujemy zachowanie potwierdzone w kodzie. Interpretacje i zalecenia dotyczą pracy wdrożeniowej, a nie gwarancji produktu.

Ten materiał nie jest ofertą, audytem, certyfikacją ani poradą prawną, podatkową lub księgową. Na wynik wpływają edycja, wybrane moduły, konfiguracja, własny kod, infrastruktura, dane, dostawcy zewnętrzni i sposób operowania systemem.