Najpierw wybierz powierzchnię i poziom uprawnień
Use case wymaga jawnych danych, modelu, narzędzi, decyzji człowieka, śladu dowodowego, oceny, retencji, fallbacku i właściciela.
Odpowiedź z granicą
Typed framework AI i skupione agenty, nie jeden autonomiczny agent ERP
Sprawdzony kod zawiera skupione agenty katalogu i klientów, typed tools, structured output, kontrolę modelu i dostawcy, rozmowy, telemetrię tokenów, limity pętli i etapowe mutacje typed. Legacy Code Mode oraz zewnętrzny MCP są osobnymi powierzchniami. Bezpieczne użycie produkcyjne nadal wymaga efektywnej konfiguracji, kontroli danych i uprawnień, oceny jakości, odzyskania i odpowiedzialności.
- Sprawdzono
- 2026-07-14
- Rewizja
- 01911d00e28f44cf484d0b1d04860dcfef5370bf (v0.6.5-1202-g01911d00e)
- Najnowszy tag i pakiet
- v0.6.5 · @open-mercato/ai-assistant 0.6.5
Current source differs materially from the tag; current behaviors below are not silently labeled as v0.6.5.
Siedem powierzchni AI i kontraktów uprawnień
available
AI-assisted engineering
- User and entry point
- Developers and coding agents · Repository guidance and generators
- State, data and context
- Repo and spec context; no operator business state
- Tools and authority
- Coding tools only
- Approval
- Code review and delivery gates
- Identity, scope and persistence
- Tenant, organization, user and feature context where applicable · Repository and delivery evidence
- Owner and manager decision
- Name the surface owner and decide whether this authority fits the use case.
- Evidence and limitation
- Not the in-app assistant or correctness proof · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
configurable
Legacy OpenCode Code Mode
- User and entry point
- Authorized operator · Legacy chat endpoint and sandbox
- State, data and context
- OpenAPI context and selected application data
- Tools and authority
- GET plus capped POST, PUT, PATCH and DELETE under endpoint RBAC
- Approval
- Prompt instructs AskUserQuestion before writes; no typed pending-action card
- Identity, scope and persistence
- Tenant, organization, user and feature context where applicable · Legacy conversation and API evidence
- Owner and manager decision
- Name the surface owner and decide whether this authority fits the use case.
- Evidence and limitation
- Prompt confirmation is not a server-staged approval · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
available
Typed in-app agents
- User and entry point
- Feature-authorized operator · AiChat and global launcher
- State, data and context
- Tenant/org/user context, conversation, page and attachments
- Tools and authority
- Agent-allowlisted typed tools
- Approval
- Effective mutation policy and pending card where applicable
- Identity, scope and persistence
- Tenant, organization, user and feature context where applicable · Server conversation, pending action and events
- Owner and manager decision
- Name the surface owner and decide whether this authority fits the use case.
- Evidence and limitation
- Focused catalog/customer agents only · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
configurable
Structured-object execution
- User and entry point
- Programmatic caller · Typed runtime object mode
- State, data and context
- Schema-bound input and context
- Tools and authority
- Allowlisted tools if declared
- Approval
- Caller-owned review and business gate
- Identity, scope and persistence
- Tenant, organization, user and feature context where applicable · Schema result and application evidence
- Owner and manager decision
- Name the surface owner and decide whether this authority fits the use case.
- Evidence and limitation
- Not an automatically available manager workflow · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
integration-required
External MCP clients
- User and entry point
- External authenticated client · Dev, HTTP or stdio tool server
- State, data and context
- Session/API-key scope and exposed tool context
- Tools and authority
- Tools, not in-app agent orchestration
- Approval
- Client-specific approval required
- Identity, scope and persistence
- Tenant, organization, user and feature context where applicable · Transport logs, tool evidence and reconciliation
- Owner and manager decision
- Name the surface owner and decide whether this authority fits the use case.
- Evidence and limitation
- Does not inherit agent prompt, loop or approval card · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
configurable
Model/provider configuration
- User and entry point
- AI administrator · Environment, tenant and agent settings
- State, data and context
- Provider/model/base URL class and allowlists
- Tools and authority
- Model inference
- Approval
- Configuration review, not business approval
- Identity, scope and persistence
- Tenant, organization, user and feature context where applicable · Effective-config snapshot and usage events
- Owner and manager decision
- Name the surface owner and decide whether this authority fits the use case.
- Evidence and limitation
- No quality, geography, privacy, uptime or capacity assurance · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
custom
Custom bounded agent
- User and entry point
- Module developer and owner · AiAgentDefinition and typed tools
- State, data and context
- Purpose-specific data, prompts, tools and UI
- Tools and authority
- Reviewed allowlisted tools
- Approval
- Designed mutation and human policy
- Identity, scope and persistence
- Tenant, organization, user and feature context where applicable · Tests, deployment, evaluation and operations
- Owner and manager decision
- Name the surface owner and decide whether this authority fits the use case.
- Evidence and limitation
- Requires complete lifecycle ownership · current source at 01911d00e28f44cf484d0b1d04860dcfef5370bf · 2026-07-14
Nie łącz tych warstw
- 1
AI-assisted engineering is not the operator assistant
- 2
MCP serves tools, not in-app agents
- 3
An LLM answer is not a tool result
- 4
Approval is not execution
- 5
Execution is not external acknowledgement
- 6
An event is not reconciliation
- 7
Token or loop telemetry is not quality evidence
Bieżący sprawdzony inwentarz agentów
Catalog Assistant
Explore products, categories, variants, prices, offers, media, tags, schemas and units
- Domain
- catalog
- Read/write posture
- read-only
- Required feature family
- catalog view features
- Media and loop
- bounded media · no mutation
- Page context
- catalog page context
- Limitation and review date
- Not a universal catalog decision maker · 2026-07-14
Catalog Merchandising Assistant
Draft copy, attribute and price proposals and call named catalog writes
- Domain
- catalog
- Read/write posture
- write-capable
- Required feature family
- catalog view/manage features
- Media and loop
- bounded media · confirm-required
- Page context
- selected catalog context
- Limitation and review date
- Approval card does not prove every record changed correctly · 2026-07-14
Customers Account Assistant
Explore accounts, people, deals, activities and propose named CRM writes
- Domain
- customers
- Read/write posture
- write-capable
- Required feature family
- customer view/manage features
- Media and loop
- bounded media · confirm-required
- Page context
- account context
- Limitation and review date
- Focused CRM scope only · 2026-07-14
Deal Analyzer
Bounded multi-step deal analysis and one stage-change proposal
- Domain
- customers
- Read/write posture
- write-capable demo
- Required feature family
- customers.deals.view
- Media and loop
- none material · loop budget and confirm-required
- Page context
- deal context
- Limitation and review date
- Demonstration, not business judgment assurance · 2026-07-14
ToolLoopAgent sibling
Mutation-gate proof scenario
- Domain
- customers
- Read/write posture
- proof sibling
- Required feature family
- test scenario
- Media and loop
- none · tool-loop-agent
- Page context
- proof context
- Limitation and review date
- Do not market as a production business assistant · 2026-07-14
Modułowe agenty znaleziono wyłącznie w catalog i customers. Dalsze agenty domenowe lub cross-domain pozostają pracą własną do czasu nowych dowodów.
Drzewo decyzji dla use case
- business decision
- acceptable error
- reversibility
- data class
- model and provider
- grounding source
- tool authority
- write or destructive action
- human decision point
- external systems
- latency
- volume
- explanation needs
- audit evidence
- retention
- evaluation set
- fallback
- recovery
- accountable owner
1. read-only assistance
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
2. structured extraction or classification
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
3. confirmed in-app mutation
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
4. deterministic workflow or rule instead of AI
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
5. custom bounded agent
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
6. external MCP or tooling with separate controls
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
7. stop or defer
Wybierz tylko wtedy, gdy klasa danych, dopuszczalny błąd, uprawnienia, dowody, ocena jakości, retencja, fallback, odzyskanie i właściciel są jawne.
Kontrole modelu, promptu, danych i przechowywania
1. use-case purpose
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
2. data inventory
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
3. classification
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
4. minimization
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
5. source of truth
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
6. prompt and context construction
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
7. retrieval
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
8. attachments
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
9. provider and model
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
10. region
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
11. supplier terms
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
12. training and retention assumptions
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
13. secrets
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
14. encryption boundary
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
15. logs
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
16. conversation storage
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
17. sharing
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
18. deletion
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
19. retention
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
20. data-subject handling
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
21. exit and portability
Zapisz efektywne źródło i konfigurację, odpowiedzialnego recenzenta, test, dowód retencji lub usunięcia, bramkę zmiany i warunek stop.
Konfiguracja i allowlisty ograniczają, co może działać; runtime wybiera efektywny model i dostawcę. Możliwe są adaptery lokalne. Nie dowodzi to jakości, geografii, warunków prywatności, wsparcia, uptime ani pojemności. Override promptu dopisuje do sekcji kodowych i jest wersjonowany; tekst promptu nie jest autoryzacją. Zapisz snapshot konfiguracji z agentem, wersją promptu, dostawcą, modelem, klasą gateway, narzędziami, polityką mutacji, limitami pętli i właścicielem przeglądu.
Drabina uprawnień
1. answer
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
2. suggestion
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
3. structured proposal
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
4. read tool
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
5. mutation proposal
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
6. confirmed mutation
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
7. destructive mutation
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
8. external side effect
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
9. cross-system acknowledgement
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
10. reconciliation
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
11. business sign-off
Nazwij inicjatora i zatwierdzającego, bramkę techniczną, zapisany dowód, odzyskanie, ryzyko resztkowe i warunek stop.
Granice typed mutation, Code Mode i MCP
Przy confirm-required poprawnie oznaczone narzędzie isMutation staje się pending action z inputem, opcjonalnym preview/wersją, kluczem idempotencji i expiry. Zatwierdzenie lub anulowanie ponownie sprawdza status, dostęp, allowlistę, politykę, załączniki, schemat i dostępną wersję rekordu przed handlerem. Przy destructive-confirm-required mutacje niedestrukcyjne mogą wykonać się bezpośrednio. read-only filtruje mutacje. Preview i stale check istnieją tylko z resolverem i wersją. Stan pending jest osobny od transakcji handlera, a zatwierdzenie nie jest transakcją rozproszoną ani dowodem dostarczenia zewnętrznego.
Code Mode blokuje raw fetch, require, process i filesystem, stosuje limity czasu i wywołań, sprawdza RBAC endpointu i odmawia featureless mutation bez jawnego opt-in. Wspiera metody zapisu i używa promptowego AskUserQuestion, nie typed pending-action card. MCP udostępnia narzędzia przez dev, HTTP lub stdio z innymi ścieżkami klucza/sesji. Wymaga minimalnych uprawnień, rotacji, revocation, zaufania do klienta, ochrony transportu, logowania i reakcji na incydent. Jawny dev escape hatch unauthenticated-super-admin nie może być polityką produkcyjną.
Załączniki, rozmowy, retencja i telemetria
Załączniki są sprawdzane zakresowo i mogą trafić do modelu jako bytes inline, signed URL, extracted text lub tylko metadata. Accepted media nie zastępuje klasyfikacji, minimalizacji, malware handling, przeglądu dostawcy/regionu, polityki URL, retencji i testów usunięcia. Rozmowy, uczestnicy i wiadomości są trwałe po stronie serwera z zakresem tenant/org, właścicielem, widocznością, UI parts, attachment ids, metadanymi modelu i soft delete; sharing wymaga feature. Stwierdzenie local-only jest driftem dokumentacji. Domyślne 90 dni dla token events nie definiuje retencji rozmów ani załączników. Tokeny i ślady pętli wspierają operacje, nie koszt, dokładność, bezpieczeństwo ani wynik.
Pakiet oceny jakości i zmiany modelu
1. representative golden set
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
2. edge cases
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
3. correct abstention
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
4. tool selection
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
5. retrieval grounding
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
6. scope denial
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
7. prompt injection
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
8. indirect injection in attachments
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
9. cross-tenant attempts
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
10. unauthorized tools
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
11. mutation previews
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
12. stale records
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
13. duplicates
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
14. timeouts
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
15. provider failure
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
16. loop budget
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
17. cancellation
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
18. recovery
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
19. human review
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
20. model and release change regression
Ustal oczekiwane zachowanie projektu, mierzalny próg tam, gdzie ma sens, dowód, recenzenta i reakcję na błąd. Powtórz po zmianie kodu, modelu, dostawcy, gateway, promptu, narzędzi, polityki, retrieval, załączników lub kontraktu danych.
Kontrole operacyjne i odpowiedzialności
- provider health
- request errors
- latency
- tokens
- loop stops
- tool failures
- pending actions
- expired or failed actions
- stale rejects
- unauthorized attempts
- conversation sharing
- retention jobs
- unusual volume
- external acknowledgement
- reconciliation
- incident response
- fallback
- kill switch
- owner
- backup owner
- business use-case owner
- data owner
- process owner
- model/provider owner
- agent/tool owner
- application owner
- identity and access owner
- security/privacy owner
- evaluation owner
- operations/on-call owner
- human approver
- internal audit or risk reviewer
- external-system owner
Trzy syntetyczne przykłady
Wyłącznie hipotetyczny
Synthetic read-only account research
Canvas ujawnia wkład produktu, konfigurację/pracę własną, klasę danych, uprawnienia, decyzję człowieka, ślad dowodowy, awarie, testy, właścicieli i stop.
Wyłącznie hipotetyczny
Synthetic approved catalog change
Canvas ujawnia wkład produktu, konfigurację/pracę własną, klasę danych, uprawnienia, decyzję człowieka, ślad dowodowy, awarie, testy, właścicieli i stop.
Wyłącznie hipotetyczny
Synthetic deferred cross-system action
Canvas ujawnia wkład produktu, konfigurację/pracę własną, klasę danych, uprawnienia, decyzję człowieka, ślad dowodowy, awarie, testy, właścicieli i stop.
Narzędzie lokalne
Canvas kontroli use case AI
Kompletność nie jest oceną ryzyka, rekomendacją dostawcy, wynikiem gotowości ani werdyktem go/no-go.
Nie wpisuj danych rzeczywistych: Nie wpisuj realnych promptów, danych osobowych, klienta lub pracownika, sekretów, poświadczeń, identyfikatorów rekordów, poufnych polityk, kluczy dostawcy, URL produkcyjnych ani szczegółów incydentów. Używaj tylko syntetycznych etykiet.
Prywatność: ta strona nie wysyła, nie zapisuje w adresie URL ani nie dodaje do plików cookie treści arkusza.
Łańcuch dowodów odbioru
- 1
user intent
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 2
selected data
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 3
prompt and context
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 4
model response
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 5
tool proposal
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 6
human approval
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 7
handler execution
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 8
domain evidence
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 9
external acknowledgement
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 10
reconciliation
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 11
retained evidence
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 12
fallback
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
- 13
business sign-off
Zapisz stan oczekiwany, zakazane działanie, dowód, fallback, właściciela odzyskania i autorytet sign-off.
Warunki zatrzymania
- high-impact decision without qualified human authority.
- irreversible action without recovery.
- hidden or unreviewable change.
- unrestricted cross-domain tools.
- secrets or unnecessary personal data in prompts.
- missing supplier review.
- no evaluation set or abstention behavior.
- no audit or incident owner.
- no safe fallback.
- deterministic code or workflow is the better fit.
Metoda i ograniczenia
Dowody odświeżono dla wskazanej rewizji w definicjach agentów i narzędzi, efektywnej polityce, model factory, promptach, przygotowaniu/recheck/wykonaniu mutacji, Code Mode, transportach MCP, załącznikach, rozmowach, sharing, retencji tokenów oraz agentach catalog/customers. Kod źródłowy może różnić się od konfiguracji efektywnej. Zmienność modelu, odpowiedzialność dostawcy, własne narzędzia, różnice transportu, soft delete, brak oceny wdrożeniowej, prywatność, bezpieczeństwo, koszt, wsparcie i wynik pozostają odpowiedzialnością projektu.
Metoda, założenia i ograniczenia
Stan na 14 lipca 2026 r. Fakty produktowe sprawdzono zarówno w publicznym kodzie wskazanej wersji repozytorium, jak i w oficjalnej dokumentacji. Gdy dokumentacja i kod się różnią, opisujemy zachowanie potwierdzone w kodzie. Interpretacje i zalecenia dotyczą pracy wdrożeniowej, a nie gwarancji produktu.
Ten materiał nie jest ofertą, audytem, certyfikacją ani poradą prawną, podatkową lub księgową. Na wynik wpływają edycja, wybrane moduły, konfiguracja, własny kod, infrastruktura, dane, dostawcy zewnętrzni i sposób operowania systemem.
Główne zbiory źródeł: repozytorium kodu, dokumentacja, publiczne wydania.