Servidor MCP de referência que impõe autorização externa para agentes
agent-safe-pipeline, da Decionis, é uma arquitetura de referência e servidor MCP que impõe uma fronteira de confiança para implantações de agentes de IA. Ele intercepta chamadas de ferramentas de agentes e roteia ações propostas para um mecanismo de política independente que retorna decisões de PERMITIR, ESCALONAR ou BLOQUEAR e registra a intenção antes da aprovação. Partes principais incluem política como código, portões com humanos no loop, captura de intenção imutável e concessões de execução de uso único. Ele é direcionado a engenheiros de infraestrutura de IA e equipes de segurança que precisam de uma aplicação auditável para fluxos de trabalho de agentes em produção.
A autoridade de execução é separada da fase de planejamento do agente
O servidor atua como um plano de controle que intercepta chamadas de ferramentas e envia ações propostas a um mecanismo de política independente que retorna decisões PERMITIR, ESCALAR ou BLOQUEAR. Ao colocar o ponto de decisão fora do planejador do modelo, evita estilos de escalada de injeção de prompt e nega direitos de execução direta aos agentes, para que os planejadores possam propor ações sem ter autoridade inerente para executá-las em infraestrutura sensível.
Os dossiês de decisão fornecem evidências de auditoria estruturadas e à prova de adulteração
Dossiês de Decisão empacotam os artefatos necessários para revisão pós-ação: captura de intenção, evidência de política e metadados de rastreamento. O formato do dossiê registra o que foi proposto e quais regras afetaram o resultado, criando um rastro auditável que equipes de conformidade e incidentes podem ingerir para investigações ou relatórios regulatórios.
Construído para pilhas TypeScript/Node.js e hosts compatíveis com MCP
A implementação tem como alvo TypeScript e Node.js e funciona como um servidor MCP, permitindo integração com hosts compatíveis com MCP, como Claude Desktop e Cursor. A arquitetura anuncia zero dependências principais, para que as equipes possam adicionar o plano de controle em pilhas TypeScript/Node existentes com uma pequena pegada de tempo de execução e bibliotecas adicionais mínimas.
Aprovações humanas e concessões vinculadas à intenção reduzem a superfície de ataque operacional
Portões de aprovação com humano no loop direcionam ações sinalizadas ou sensíveis para revisores para aprovação manual, enquanto o SafeExecutor aplica concessões vinculadas à intenção de uso único, de modo que uma autorização não possa ser repetida para uma operação diferente. Esse arranjo separa a autorização do estado interno do modelo e reduz a chance de que um agente comprometido possa reutilizar aprovações para acessar recursos protegidos.
Mais adequado para equipes que podem operacionalizar processos de aprovação e auditoria
Use esta arquitetura se sua organização puder atribuir funções de revisor, definir limites de escalonamento e registrar decisões em sistemas de conformidade. O planejamento operacional deve incluir acordos de nível de serviço para revisores, testes de política automatizados em fluxos de trabalho de desenvolvedores e exportação de registros de decisões para painéis de governança. Para equipes preparadas para adicionar esses processos, a ferramenta impõe um ponto de controle explícito que suporta operações de agentes auditáveis e orientadas por políticas.





