Najpierw wybierz powierzchnię i poziom uprawnień
Use case wymaga jawnych danych, modelu, narzędzi, decyzji człowieka, śladu dowodowego, oceny, retencji, fallbacku i właściciela.
Krótka odpowiedź
Typowany framework AI ze skupionymi agentami. Sprawdzone dowody nie pokazują jednego autonomicznego agenta ERP.
Sprawdzony kod zawiera skupione agenty katalogu i klientów, typed tools, structured output, kontrolę modelu i dostawcy, rozmowy, telemetrię tokenów, limity pętli i etapowe mutacje typed. Legacy Code Mode oraz zewnętrzny MCP są osobnymi powierzchniami. Bezpieczne użycie produkcyjne nadal wymaga efektywnej konfiguracji, kontroli danych i uprawnień, oceny jakości, odzyskania i odpowiedzialności.
- Sprawdzono
- 2026-07-14
- Rewizja
- 01911d00e28f44cf484d0b1d04860dcfef5370bf (v0.6.5-1202-g01911d00e)
- Najnowszy tag i pakiet
- v0.6.5 · @open-mercato/ai-assistant 0.6.5
Bieżący kod istotnie różni się od taga; poniższe opisy oddzielnie oznaczają bieżące zachowanie i v0.6.5.
Siedem powierzchni AI i kontraktów uprawnień
available
Inżynieria wspierana przez AI
- Użytkownik i punkt wejścia
- Programiści i agenty kodujące · Wytyczne repozytorium i generatory
- Stan, dane i kontekst
- Kontekst repozytorium i specyfikacji; bez stanu biznesowego operatora
- Narzędzia i uprawnienia
- Tylko narzędzia programistyczne
- Zatwierdzenie
- Przegląd kodu i bramki dostarczania
- Tożsamość, zakres i trwałość
- Kontekst tenantu, organizacji, użytkownika i feature, gdy ma zastosowanie · Dowody repozytorium i dostarczenia
- Właściciel i decyzja menedżera
- Wskaż właściciela powierzchni i zdecyduj, czy te uprawnienia pasują do przypadku użycia.
- Dowód i ograniczenie
- Ta powierzchnia nie zapewnia wsparcia operatora ani dowodu poprawności · bieżący kod z 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
configurable
Starszy OpenCode Code Mode
- Użytkownik i punkt wejścia
- Uprawniony operator · Starszy endpoint chatu i sandbox
- Stan, dane i kontekst
- Kontekst OpenAPI i wybrane dane aplikacji
- Narzędzia i uprawnienia
- GET oraz limitowane POST, PUT, PATCH i DELETE pod kontrolą RBAC endpointu
- Zatwierdzenie
- Prompt nakazuje AskUserQuestion przed zapisem; brak typowanej karty pending action
- Tożsamość, zakres i trwałość
- Kontekst tenantu, organizacji, użytkownika i feature, gdy ma zastosowanie · Dowody rozmowy w trybie legacy i API
- Właściciel i decyzja menedżera
- Wskaż właściciela powierzchni i zdecyduj, czy te uprawnienia pasują do przypadku użycia.
- Dowód i ograniczenie
- Prompt nie zapewnia zatwierdzenia etapowanego po stronie serwera · bieżący kod z 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
available
Typowane agenty w aplikacji
- Użytkownik i punkt wejścia
- Operator z uprawnieniem feature · AiChat i globalny launcher
- Stan, dane i kontekst
- Kontekst tenant/org/user, rozmowa, strona i załączniki
- Narzędzia i uprawnienia
- Typowane narzędzia z allowlisty agenta
- Zatwierdzenie
- Efektywna polityka mutacji i karta pending, gdy ma zastosowanie
- Tożsamość, zakres i trwałość
- Kontekst tenantu, organizacji, użytkownika i feature, gdy ma zastosowanie · Rozmowa serwerowa, pending action i zdarzenia
- Właściciel i decyzja menedżera
- Wskaż właściciela powierzchni i zdecyduj, czy te uprawnienia pasują do przypadku użycia.
- Dowód i ograniczenie
- Tylko skupione agenty catalog i customers · bieżący kod z 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
configurable
Wykonanie structured object
- Użytkownik i punkt wejścia
- Wywołanie programowe · Tryb typowanego obiektu runtime
- Stan, dane i kontekst
- Wejście i kontekst związane ze schematem
- Narzędzia i uprawnienia
- Narzędzia z allowlisty, jeśli je zadeklarowano
- Zatwierdzenie
- Przegląd i bramka biznesowa po stronie wywołującego
- Tożsamość, zakres i trwałość
- Kontekst tenantu, organizacji, użytkownika i feature, gdy ma zastosowanie · Wynik schematu i dowody aplikacji
- Właściciel i decyzja menedżera
- Wskaż właściciela powierzchni i zdecyduj, czy te uprawnienia pasują do przypadku użycia.
- Dowód i ograniczenie
- Nie jest automatycznie dostępne dla menedżerów · bieżący kod z 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
integration-required
Zewnętrzni klienci MCP
- Użytkownik i punkt wejścia
- Zewnętrzny uwierzytelniony klient · Serwer narzędzi dev, HTTP lub stdio
- Stan, dane i kontekst
- Zakres sesji lub klucza API i ujawniony kontekst narzędzi
- Narzędzia i uprawnienia
- Narzędzia udostępnione poza orkiestracją agenta w aplikacji
- Zatwierdzenie
- Wymagane zatwierdzenie po stronie klienta MCP
- Tożsamość, zakres i trwałość
- Kontekst tenantu, organizacji, użytkownika i feature, gdy ma zastosowanie · Logi transportu, dowody narzędzi i uzgodnienie
- Właściciel i decyzja menedżera
- Wskaż właściciela powierzchni i zdecyduj, czy te uprawnienia pasują do przypadku użycia.
- Dowód i ograniczenie
- Klienci MCP nie dziedziczą promptów, pętli ani kart zatwierdzenia agenta · bieżący kod z 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
configurable
Konfiguracja modelu i dostawcy
- Użytkownik i punkt wejścia
- Administrator AI · Ustawienia środowiska, tenantu i agenta
- Stan, dane i kontekst
- Klasa providera, modelu i base URL oraz allowlisty
- Narzędzia i uprawnienia
- Inferencja modelu
- Zatwierdzenie
- Przegląd konfiguracji nie zapewnia zatwierdzenia biznesowego
- Tożsamość, zakres i trwałość
- Kontekst tenantu, organizacji, użytkownika i feature, gdy ma zastosowanie · Snapshot efektywnej konfiguracji i zdarzenia użycia
- Właściciel i decyzja menedżera
- Wskaż właściciela powierzchni i zdecyduj, czy te uprawnienia pasują do przypadku użycia.
- Dowód i ograniczenie
- Konfiguracja nie zapewnia jakości, lokalizacji przetwarzania danych, prywatności, uptime ani pojemności · bieżący kod z 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
custom
Własny agent o ograniczonym zakresie
- Użytkownik i punkt wejścia
- Programista i właściciel modułu · AiAgentDefinition i typed tools
- Stan, dane i kontekst
- Dane, prompty, narzędzia i UI właściwe celowi
- Narzędzia i uprawnienia
- Sprawdzone narzędzia z allowlisty
- Zatwierdzenie
- Zaprojektowana polityka mutacji i decyzji człowieka
- Tożsamość, zakres i trwałość
- Kontekst tenantu, organizacji, użytkownika i feature, gdy ma zastosowanie · Testy, wdrożenie, ocena jakości i operacje
- Właściciel i decyzja menedżera
- Wskaż właściciela powierzchni i zdecyduj, czy te uprawnienia pasują do przypadku użycia.
- Dowód i ograniczenie
- Wymaga odpowiedzialności za cały cykl życia · bieżący kod z 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
Rozdziel te warstwy
- 1
Traktuj wsparcie programistyczne AI i pomoc operatorowi jako odrębne powierzchnie
- 2
MCP obsługuje narzędzia zewnętrzne. Agenty w aplikacji korzystają z własnej powierzchni
- 3
Oddziel odpowiedzi LLM od wyników narzędzi
- 4
Rejestruj zatwierdzenie i wykonanie osobno
- 5
Loguj wykonanie i potwierdzenie zewnętrzne jako dwa zdarzenia
- 6
Zdarzenia wymagają uzgodnienia
- 7
Telemetria tokenów i pętli mierzy działanie. Nie mierzy jakości
Bieżący sprawdzony inwentarz agentów
Catalog Assistant
Przegląda produkty, kategorie, warianty, ceny, oferty, media, tagi, schematy i jednostki
- Domena
- catalog
- Tryb odczytu i zapisu
- tylko odczyt
- Wymagana rodzina feature
- features odczytu catalog
- Media i pętla
- ograniczone media · bez mutacji
- Kontekst strony
- kontekst strony catalog
- Ograniczenie i data przeglądu
- Zakres ogranicza się do wsparcia katalogu · 2026-07-14
Catalog Merchandising Assistant
Tworzy propozycje treści, atrybutów i cen oraz wywołuje wskazane zapisy catalog
- Domena
- catalog
- Tryb odczytu i zapisu
- z możliwością zapisu
- Wymagana rodzina feature
- features view/manage catalog
- Media i pętla
- ograniczone media · confirm-required
- Kontekst strony
- wybrany kontekst catalog
- Ograniczenie i data przeglądu
- Karta zatwierdzenia nie dowodzi, że każdy rekord zmienił się poprawnie · 2026-07-14
Customers Account Assistant
Przegląda konta, osoby, szanse i aktywności oraz proponuje wskazane zapisy CRM
- Domena
- customers
- Tryb odczytu i zapisu
- z możliwością zapisu
- Wymagana rodzina feature
- features view/manage customers
- Media i pętla
- ograniczone media · confirm-required
- Kontekst strony
- kontekst konta
- Ograniczenie i data przeglądu
- Tylko ograniczony zakres CRM · 2026-07-14
Deal Analyzer
Ograniczona wieloetapowa analiza szansy i jedna propozycja zmiany etapu
- Domena
- customers
- Tryb odczytu i zapisu
- demonstracja z możliwością zapisu
- Wymagana rodzina feature
- customers.deals.view
- Media i pętla
- brak istotnych mediów · limit pętli i confirm-required
- Kontekst strony
- kontekst szansy
- Ograniczenie i data przeglądu
- Zakres demonstracyjny nie zapewnia poprawności oceny biznesowej · 2026-07-14
ToolLoopAgent sibling
Scenariusz dowodowy bramki mutacji
- Domena
- customers
- Tryb odczytu i zapisu
- wariant dowodowy
- Wymagana rodzina feature
- scenariusz testowy
- Media i pętla
- brak · tool-loop-agent
- Kontekst strony
- kontekst dowodowy
- Ograniczenie i data przeglądu
- Nie przedstawiaj jako produkcyjnego asystenta biznesowego · 2026-07-14
Modułowe agenty znaleziono wyłącznie w catalog i customers. Dalsze agenty domenowe lub cross-domain pozostają pracą własną do czasu nowych dowodów.
Drzewo decyzji dla use case
- business decision
- acceptable error
- reversibility
- data class
- model and provider
- grounding source
- tool authority
- write or destructive action
- human decision point
- external systems
- latency
- volume
- explanation needs
- audit evidence
- retention
- evaluation set
- fallback
- recovery
- accountable owner
1. read-only assistance
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
2. structured extraction or classification
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
3. confirmed in-app mutation
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
4. deterministic workflow or rule
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
5. custom bounded agent
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
6. external MCP or tooling with separate controls
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
7. stop or defer
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
Kontrole modelu, promptu, danych i przechowywania
1. use-case purpose
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
2. data inventory
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
3. classification
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
4. minimization
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
5. source of truth
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
6. prompt and context construction
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
7. retrieval
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
8. attachments
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
9. provider and model
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
10. region
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
11. supplier terms
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
12. training and retention assumptions
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
13. secrets
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
14. encryption boundary
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
15. logs
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
16. conversation storage
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
17. sharing
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
18. deletion
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
19. retention
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
20. data-subject handling
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
21. exit and portability
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
Konfiguracja i allowlisty ograniczają, co może działać; runtime wybiera efektywny model i dostawcę. Możliwe są adaptery lokalne. Nie dowodzą jakości modelu, geografii, warunków prywatności, wsparcia, uptime ani pojemności. Override promptu dopisuje do sekcji kodowych i jest wersjonowany. Autoryzacja wynika z właściwej polityki i kontroli uprawnień. Zapisz snapshot konfiguracji z agentem, wersją promptu, dostawcą, modelem, klasą gateway, narzędziami, polityką mutacji, limitami pętli i właścicielem przeglądu.
Drabina uprawnień
1. answer
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
2. suggestion
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
3. structured proposal
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
4. read tool
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
5. mutation proposal
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
6. confirmed mutation
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
7. destructive mutation
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
8. external side effect
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
9. cross-system acknowledgement
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
10. reconciliation
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
11. business sign-off
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
Granice typed mutation, Code Mode i MCP
Przy confirm-required poprawnie oznaczone narzędzie isMutation staje się pending action z inputem, opcjonalnym preview/wersją, kluczem idempotencji i expiry. Zatwierdzenie lub anulowanie ponownie sprawdza status, dostęp, allowlistę, politykę, załączniki, schemat i dostępną wersję rekordu przed handlerem. Przy destructive-confirm-required mutacje niedestrukcyjne mogą wykonać się bezpośrednio. read-only filtruje mutacje. Preview i stale check istnieją tylko z resolverem i wersją. Stan pending i transakcja handlera to odrębne elementy. Zatwierdzenie nie zapewnia transakcji rozproszonej ani dowodu dostarczenia zewnętrznego.
Code Mode blokuje raw fetch, require, process i filesystem, stosuje limity czasu i wywołań, sprawdza RBAC endpointu i odmawia featureless mutation bez jawnego opt-in. Wspiera metody zapisu i używa promptowego AskUserQuestion. Code Mode nie ma typowanej karty pending action. MCP udostępnia narzędzia przez dev, HTTP lub stdio z innymi ścieżkami klucza/sesji. Wymaga minimalnych uprawnień, rotacji, revocation, zaufania do klienta, ochrony transportu, logowania i reakcji na incydent. Jawny dev escape hatch unauthenticated-super-admin nie może być polityką produkcyjną.
Załączniki, rozmowy, retencja i telemetria
Załączniki są sprawdzane zakresowo i mogą trafić do modelu jako bytes inline, signed URL, extracted text lub tylko metadata. Accepted media nie zastępują klasyfikacji danych, minimalizacji, malware handling, przeglądu dostawcy i regionu, polityki URL, retencji ani testów usunięcia. Rozmowy, uczestnicy i wiadomości są trwałe po stronie serwera z zakresem tenant/org, właścicielem, widocznością, UI parts, attachment ids, metadanymi modelu i soft delete; sharing wymaga feature. Stwierdzenie local-only jest driftem dokumentacji. Domyślne 90 dni dla token events nie definiuje retencji rozmów ani załączników. Tokeny i ślady pętli wspierają operacje. Nie mierzą kosztu, dokładności, bezpieczeństwa ani wyników biznesowych.
Pakiet oceny jakości i zmiany modelu
1. representative golden set
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
2. edge cases
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
3. correct abstention
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
4. tool selection
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
5. retrieval grounding
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
6. scope denial
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
7. prompt injection
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
8. indirect injection in attachments
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
9. cross-tenant attempts
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
10. unauthorized tools
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
11. mutation previews
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
12. stale records
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
13. duplicates
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
14. timeouts
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
15. provider failure
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
16. loop budget
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
17. cancellation
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
18. recovery
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
19. human review
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
20. model and release change regression
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
Kontrole operacyjne i odpowiedzialności
- provider health
- request errors
- latency
- tokens
- loop stops
- tool failures
- pending actions
- expired or failed actions
- stale rejects
- unauthorized attempts
- conversation sharing
- retention jobs
- unusual volume
- external acknowledgement
- reconciliation
- incident response
- fallback
- kill switch
- owner
- backup owner
- business use-case owner
- data owner
- process owner
- model/provider owner
- agent/tool owner
- application owner
- identity and access owner
- security/privacy owner
- evaluation owner
- operations/on-call owner
- human approver
- internal audit or risk reviewer
- external-system owner
Trzy syntetyczne przykłady
Wyłącznie hipotetyczny
Synthetic read-only account research
Canvas ujawnia wkład produktu, konfigurację/pracę własną, klasę danych, uprawnienia, decyzję człowieka, ślad dowodowy, awarie, testy, właścicieli i stop.
Wyłącznie hipotetyczny
Synthetic approved catalog change
Canvas ujawnia wkład produktu, konfigurację/pracę własną, klasę danych, uprawnienia, decyzję człowieka, ślad dowodowy, awarie, testy, właścicieli i stop.
Wyłącznie hipotetyczny
Synthetic deferred cross-system action
Canvas ujawnia wkład produktu, konfigurację/pracę własną, klasę danych, uprawnienia, decyzję człowieka, ślad dowodowy, awarie, testy, właścicieli i stop.
Narzędzie lokalne
Canvas kontroli use case AI
Kompletność opisuje wypełnione pola. Nie daje oceny ryzyka, rekomendacji dostawcy, wyniku gotowości ani decyzji go/no-go.
Nie wpisuj danych rzeczywistych: Nie wpisuj realnych promptów, danych osobowych, klienta lub pracownika, sekretów, poświadczeń, identyfikatorów rekordów, poufnych polityk, kluczy dostawcy, URL produkcyjnych ani szczegółów incydentów. Używaj tylko syntetycznych etykiet.
Prywatność: Strona nie wysyła treści arkusza i nie zapisuje jej w adresie URL ani w plikach cookie.
Łańcuch dowodów odbioru
- 1
user intent
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 2
selected data
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 3
prompt and context
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 4
model response
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 5
tool proposal
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 6
human approval
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 7
handler execution
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 8
domain evidence
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 9
external acknowledgement
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 10
reconciliation
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 11
retained evidence
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 12
fallback
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 13
business sign-off
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
Warunki zatrzymania
- high-impact decision without qualified human authority.
- irreversible action without recovery.
- hidden or unreviewable change.
- unrestricted cross-domain tools.
- secrets or unnecessary personal data in prompts.
- missing supplier review.
- no evaluation set or abstention behavior.
- no audit or incident owner.
- no safe fallback.
- deterministic code or workflow is the better fit.
Metoda i ograniczenia
Dowody odświeżono dla wskazanej rewizji w definicjach agentów i narzędzi, efektywnej polityce, model factory, promptach, przygotowaniu/recheck/wykonaniu mutacji, Code Mode, transportach MCP, załącznikach, rozmowach, sharing, retencji tokenów oraz agentach catalog/customers. Kod źródłowy może różnić się od konfiguracji efektywnej. Zmienność modelu, odpowiedzialność dostawcy, własne narzędzia, różnice transportu, soft delete, brak oceny wdrożeniowej, prywatność, bezpieczeństwo, koszt, wsparcie i wynik pozostają odpowiedzialnością projektu.