Folia
← 返回头版

Jev实践应用:类型化决策与权限作用域分离

safe-upgrade项目展示了如何通过Jev、LangGraph和Tenuo三个框架的协同,构建安全的依赖升级代理1。该项目的核心架构将决策判断、控制流和权限管理分离,形成一套具有明确权限边界的Agent委托工作流1。

在决策层面,Jev采用System One Model处理依赖升级中的语义判断问题1。TypeSafe SDK的调用示例显示,client.systemOne()返回类型化的Choice响应,包含具体选择、概率分布和置信度信息1。在示例中,系统选择"author_tests"行动的概率为0.74,整体置信度为0.821。权限管理则由Tenuo负责实现任务级授权,为test_author创建了生命周期为600秒的terminal session1。架构还进行了授权拒绝测试,对implementer的write_test_file能力进行了限制,输出"TENUO_TOOL_NOT_AUTHORIZED"1。

该实现基于@typesafe-ai/sdk 0.6.0和@tenuo/core 0.3.0-beta.01。在CI环境中,GitHub Actions权限(如contents: read和pull-requests: write)与Tenuo warrants形成两层控制机制1。项目遵循的核心原则是"保持推荐行动的组件与定义其权限的组件分离"1。


评论