Разделы
На этой странице

Контекст, контроль и безопасность

Что рантайм действительно применяет для контекста, lease, retry, подтверждений, tools-политик и бюджета.

Контекст

Агент получает роль в work.claim, а полное назначение — в work.get_context: вход run, source_node_ids Flownix, config workflow-ноды, инструкции роли, выходы предшественников, входные artifacts, deliberation ID и ballot, когда он нужен. Input и output schemas документируют намерение, но рантайм их не валидирует.

Lease, retry и таймауты

config.lease_seconds задаёт срок владения work item; heartbeat продлевает его. retry_policy.max_attempts определяет, сколько отказов или истёкших lease могут вернуть работу в очередь. Верхнеуровневый timeout_seconds ноды ограничивает агентный шаг. Сроки vote и human approval задаются в config соответствующей ноды.

Политики

Рантайм применяет политики tools к вызовам work.* и council.* leased-ролью. deny сильнее allow. Эффект require_approval поддержан только для work.complete и переводит run в waiting_for_user.

Политики data_access, voting, budget, execution, approval, retention и privacy сохраняются, но не исполняются и возвращают policy.not_enforced. Они не перехватывают файлы, shell, сеть или другие MCP-серверы внешнего агента; такие границы задаются инструкциями роли и правами host-среды.

Бюджет и аудит

Бюджет версии и необязательный более строгий бюджет run содержат max_run_duration_seconds, max_work_items, max_tokens и max_cost_usd. Токены и стоимость учитываются только из отчётов агентов. Любой исчерпанный лимит завершает run с budget.exceeded. harness.get_run показывает снимок, расход, остаток, шаги и выходы.