Local Approvals

🔐 AI代理权限管控中枢

本地权限审批系统,通过命令行管理AI代理操作请求,支持自动批准列表与审批历史追踪,确保人机协同可控。

收藏
10.5k
安装
2.3k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

local-approvals 是一套面向AI代理的本地权限管控系统,采用命令行界面实现人机协同审批机制。核心功能包括:

  • 请求管理list 查看待审批请求,approve/deny 审批或拒绝特定ID的操作请求
  • 自动批准--learn 参数可将类别加入代理的自动批准列表,减少重复审批
  • 历史追踪history 命令展示审批记录,支持审计与模式分析
  • 类别重置reset 可清空代理的自动批准配置,应对异常或策略变更

底层通过 core.py 提供程序化接口,状态数据持久化于 state.json(自动批准列表与历史)和 pending.json(待审批队列)中。

显著优点

1. 权限最小化:默认所有操作需人工审批,符合安全最佳实践
2. 渐进式授权:通过学习机制逐步建立信任,平衡效率与安全

3. 本地优先:数据存储于用户目录,无云端依赖,隐私可控

4. 审计完备:完整的审批历史支持合规审查与行为分析

潜在局限

  • CLI门槛:纯命令行交互对非技术用户不够友好
  • 无可视化:缺乏GUI界面,复杂审批流程管理效率受限
  • 单用户设计:未明确支持多用户协作或角色分级
  • 路径硬编码:文档示例含绝对Windows路径,跨平台适配需注意

适合人群

开发者、技术型用户、AI安全研究者,以及需要将AI代理集成到敏感工作流(代码生成、文件操作、系统配置)并追求细粒度管控的场景。

常规风险

  • 过度授权风险:滥用 --learn 可能导致代理获得超出预期的自动批准权限
  • 状态文件损坏:JSON状态文件若遭篡改或损坏,可能丢失审批记录或配置
  • 路径遍历隐患:需确认 core.py 对传入路径的校验机制,防范目录穿越
  • 凭证残留:审批历史可能包含敏感操作描述,需定期清理或加密存储

Local Approvals 内容

schemas文件夹
手动下载zip · 9.8 kB
pending.jsonapplication/json
请选择文件