治理与合规

wesgine 效果边界治理模型:三步管道、GovernMode、Compliance 预设与配额系统。


三步治理管道

工具调用
  ↓ Hardline(灾难拦截)
  ↓ Sandbox(数据边界)
  ↓ Zone(效果分类)
  ↓ 放行 / 拒绝

实现:internal/govern/checker.go。


Step 1: Hardline

18 条正则匹配灾难命令:

恒 Deny,不可覆盖。不受 GovernMode 影响。

INV-GOV-01:不限于 exec 工具

对所有工具检查 command / cmd / script / shell JSON 字段,覆盖 MCP 代理工具。


Step 2: Sandbox

检查项说明
DenyPaths禁止访问的路径列表
WorkDir 写入限制限制写入范围
NetworkPolicy网络访问策略

INV-GOV-02:网络命令检测

NetworkPolicy=deny/internal_only 时检测 exec 中的网络命令:

curl / wget / nc / ncat / netcat / ssh / scp / sftp / rsync

按命令位置检测(行首 / 分隔符后 / 子 shell 内),参数位置的同名词不误杀。


Step 3: Zone

Zone含义示例
Green无副作用read、grep
Yellow有副作用write、exec
Red高风险delegate_task

INV-GOV-03

delegate_task 归类为 ZoneRed(非 Yellow),子 Agent 启动必须经过完整审计。


GovernMode

Per-Cell 声明,决定 Yellow Zone 行为:

ModeYellow Zone典型用途
open(默认)Allow + Audit编程 / 助手 / 通用
lockedDeny金融合规 / 展示

Compliance 预设

一键装配 GovernMode + NetworkPolicy + Redactor:

预设ModeNetworkPolicyRedactor适用
StandardPreset()openallow无wescode / wesclaw / wescraft
RegulatedPreset()lockedinternal_only按场景financial / pii / healthcare
ReadonlyPreset()lockeddeny无展示 / demo

ComplianceClass

语义标签,通过预设自动映射:

标签含义
standard通用
pii-strict个人隐私保护
financial金融合规
healthcare医疗合规

INV-GOV-COMPLIANCE-02

Compliance 与 DenyPaths 解耦:

UpdateSpec(Compliance:) 只 swap RedactorRules,不增删 DenyPaths。


CellQuotas

计算配额

维度超限行为
MaxConcurrentRuns429
TokensPerMinute429
TokensPerDay429

存储配额

超限 → GC / 拒写。

外设配额(INV-QUOTA-05)

Cap判据位置
MaxIMChannels唯一增长点
MaxMCPServers唯一增长点
MaxCronJobs唯一增长点
MaxEmailAccounts唯一增长点
MaxSkillsInstalled唯一增长点

Exec 配额

命令执行的超时与资源限制。


治理链不产生 HITL

HITL 仅用于 Agent 主动交互:

治理链的拒绝是确定性的,不需要用户介入。


相关文档