Chương 8

Phê duyệt và mức tin cậy

Quyết định những gì một tác nhân được tự làm, những gì phải chờ một cú bấm của con người, và cách kiểm tra sau đó xem điều gì thực sự đã xảy ra.

Tất cả các chương

Hai câu hỏi riêng biệt

Sự giám sát trong Olano trả lời hai câu hỏi độc lập với nhau, và việc giữ chúng tách biệt khiến các thiết lập dễ suy luận hơn nhiều.

  1. Hành động nào cần phê duyệt? Một quyết định bền vững, riêng cho từng tác nhân, dựng từ một hồ sơ, vài công tắc bật tắt, và các ghi đè theo từng công cụ tùy chọn.
  2. Điều gì xảy ra khi có một yêu cầu như vậy xuất hiện? Một thẻ hiện ngay tại chỗ nếu có một người đang theo dõi cuộc trò chuyện, hoặc một mục xếp hàng trong hộp thư phê duyệt nếu lượt đó chạy không có ai giám sát.

Mức tin cậy 0-4

Mọi tác nhân đều mang một mức tin cậy mô tả nó đã được trao bao nhiêu quyền tự chủ. Mặc định cho một tác nhân mới là mức 2.

Cấp độTênNó có thể làm gì
0Người quan sátChỉ đọc. Nó có thể xem và gợi ý, nhưng không thay đổi gì.
1Trợ lýĐược ghi vào trí nhớ và nhật ký của chính nó. Vẫn không đụng đến bất cứ gì bên ngoài.
2Cộng tác viênĐược tạo và sửa tệp trong không gian làm việc, và chạy lệnh trong môi trường đã cấu hình cho nó.
3Tự chủToàn quyền với không gian làm việc, và tự duyệt những thao tác được xếp loại rủi ro thấp.
4Nhà phát triểnThiết lập rộng nhất, bao gồm cả quyền truy cập shell cục bộ, và tự động phê duyệt hầu hết các thao tác. Dành cho việc phát triển, không dành cho một tác nhân tiếp xúc với khách hàng.
Luôn đúng

Các thao tác rủi ro cao đòi hỏi có con người ở mọi mức tin cậy. Mức 4 không có nghĩa là “không bao giờ cần phê duyệt nữa” - nó chỉ mở rộng những gì được tính là thường lệ, chứ không phải những gì được tính là nguy hiểm.

Cổng phê duyệt theo từng nhóm

Đây Giám sát trên tab Overview của một tác nhân đặt mức nền bằng một Chế độcon trượt, và mỗi chế độ thêm một hạng mục hành động vào tập hợp cần phê duyệt:

Chế độGiữ lại để chờ phê duyệt
Tin cậyCác hành động tài chính và ghi bí mật.
Có giám sátNhững điều trên, cộng thêm ghi vào hệ thống bên ngoài, các lệnh shell, và đọc bí mật.
Khóa chặtNhững điều trên, cộng thêm ghi vào hệ thống tệp và giao việc cho tác nhân phụ.

Hai công tắc chồng lên bất kỳ chế độ nào bạn đã chọn: Hỏi trước khi thực hiện hành động ghi thêm các thao tác ghi ra ngoài, và Hỏi trước khi chạy lệnh shell thêm shell. Dùng hai công tắc này khi bạn muốn sự thoải mái chung của mức Đáng tin cậy nhưng không áp dụng cho một hạng mục cụ thể.

Trên hết là quyền ghi đè theo từng công cụ. Trong tab Công cụ , mục thu gọn Ghi đè phê duyệt (nâng cao) liệt kê từng công cụ đã chọn cùng trạng thái hiệu lực của nó, và một Mặc định / Luôn hỏi / Không bao giờ hỏi điều khiển. Thiết lập đó thắng cả hồ sơ lẫn các công tắc - đó là cách bạn ghim một công cụ nguy hiểm để luôn phải hỏi trên một tác nhân vốn đáng tin cậy - hoặc ngược lại với một công cụ mà bạn đã theo dõi cả trăm lần.

Cùng thẻ đó còn có các công tắc quét: kiểm tra văn bản vào và ra để tìm thông tin cá nhân, và ẩn bí mật khỏi các câu trả lời. Những công tắc này chạy độc lập với việc phê duyệt.

Trả lời một yêu cầu phê duyệt

Khi có người đang theo dõi, yêu cầu hiện ngay trong cuộc trò chuyện dưới dạng một thẻ có huy hiệu mức rủi ro và ba nút: Chấp nhận một lần, Chấp nhận tất cả (tự động duyệt phần còn lại của lượt đó) và Từ chối. Một thẻ không được trả lời sẽ hết hạn và bị coi là từ chối, nên một cuộc trò chuyện bị bỏ quên không bao giờ để một hành động treo lơ lửng mãi mãi.

Ở phần đầu khung chat có chế độ sẽ ghi đè thiết lập thường trực của tác nhân, chỉ cho riêng cuộc trò chuyện đó:

  • Tự động - duyệt mọi lệnh gọi công cụ trong phiên này. Không có thẻ.
  • Thủ công - hỏi trước mỗi công cụ bị chặn cổng.
  • Gói - yêu cầu tác nhân phác thảo một kế hoạch trước. Kế hoạch hiện ra kèm nút Duyệt & chạy ; để tinh chỉnh, chỉ cần gõ thêm một tin nhắn tiếp theo khi vẫn đang ở chế độ Plan.
  • Thực thi - duyệt mọi thứ, để thực thi một kế hoạch bạn vừa mới duyệt.

Plan là chế độ nên dùng trong vài lần đầu bạn giao cho một tác nhân công việc có hệ quả. Bạn được đọc trình tự dự kiến trước khi bất kỳ điều gì trong đó xảy ra.

Hộp thư phê duyệt

Không phải lượt nào cũng có người theo dõi. Khi một lần chạy theo lịch, một pha tự trị, hoặc một tác vụ được giao từ tác nhân khác chạm phải công cụ bị chặn cổng, hành động đó bị hoãn lại và chuyển tới Phê duyệt ở màn hình Tổng quan và tạm dừng.

Mỗi mục nêu tên công cụ, hiển thị huy hiệu mức rủi ro, và cho biết tác nhân khởi phát cùng đường đi mà lệnh gọi đã qua. Duyệt tiếp tục lượt đang bị chặn; Từ chối sẽ kết thúc nó. Mục Overview trên thanh bên mang một số đếm trực tiếp, và cũng con số đó điều khiển chuông thông báo, nên một phê duyệt đang chờ có thể nhìn thấy từ bất kỳ mục nào của bảng điều khiển.

Lưu ý

Các mục trong hộp thư đang giữ một lượt ở trạng thái mở. Nếu không ai ngó tới hộp thư, tác vụ ban đêm đáng lẽ phải gửi báo cáo sẽ nằm im đó thay vì chạy. Hãy kiểm tra nó như một phần trong thói quen bạn vẫn dùng để xem điểm nhấn hằng ngày.

Lịch sử kiểm tra

Nhiều màn hình ghi lại những gì đã xảy ra, mỗi màn hình trả lời một câu hỏi khác nhau.

Ở đâuTrả lời
Bản sửa đổiNhững gì đã thay đổi trong cấu hình và tài liệu không gian làm việc, khi nào, và lượt của tác nhân nào đã tạo ra thay đổi đó. Lọc theo một tệp để xem lịch sử của nó, và xem lại bất kỳ phiên bản nào đúng như nó từng là.
Nhật ký công việc của InsightsNhững gì đã làm trong một ngày cụ thể, theo từng tác nhân, kèm tường thuật bằng chữ và mức sử dụng của từng tác nhân.
Tác nhân với tác nhânMọi tin nhắn giữa các tác nhân, kèm yêu cầu, câu trả lời và thời gian đã mất.
Lịch sử SchedulerMỗi lần chạy theo lịch đã thành công hay thất bại.
Hoạt động của CortexNhững gì cỗ máy cải thiện tự làm, kèm nút hoàn tác một chạm cho mỗi thay đổi.
Nhật kýNhật ký thời gian chạy thô, lọc được theo cấp độ - nơi cần xem khi có gì đó không khởi động được.

Revisions là mục đáng biết trước khi bạn cần đến nó. Nó tự động ghi lại, và một nút Chụp nhanh ngay sẽ chốt ngay các thay đổi đang chờ khi bạn vừa sửa gì đó và muốn bản ghi phải chính xác.

Giới hạn sử dụng

Ba giới hạn riêng biệt giữ cho mức tiêu thụ của một tác nhân nằm trong khuôn khổ.

  • Giới hạn tần suất tin nhắn. Theo từng tác nhân, và tùy chọn theo từng kênh, trong các khung theo phút, theo giờ và theo ngày. Đặt giá trị mặc định cho toàn bản triển khai trong Cấu hình và siết chặt hơn cho từng tác nhân riêng lẻ từ thẻ Giới hạn tần suất của nó. Vượt quá giới hạn, tin nhắn sẽ không bao giờ tới được mô hình, và người gửi được báo hãy thử lại sau một lát. Công việc theo lịch và công việc tự trị được miễn trừ.
  • Giới hạn theo lượt. Đây Quyền truy cập & An toàn giới hạn một lượt được phép làm việc trong bao lâu - một ngân sách số vòng lặp cộng giới hạn thử lại - để một tác nhân bị kẹt sẽ dừng lại thay vì lặp vòng mãi.
  • Ngân sách suy luận hằng ngày. Cortex có mức trần riêng cho các lần chạy tự trị tốn kém mỗi ngày; khi dùng hết, các pha tự trị sẽ bị bỏ qua cho tới ngày mai thay vì chạy trên một mô hình rẻ hơn. Xem chương 7.

Trên bản triển khai được quản lý, số dư tín dụng hiển thị ở Overview và trong Insights, tách thành phần được bao gồm và phần đã mua thêm, kèm đồng hồ đặt lại hằng tháng - vì vậy mức tiêu thụ là thứ bạn theo dõi được, chứ không phải thứ bạn tình cờ phát hiện ra.

Kho thông tin đăng nhập

Mọi bí mật mà một tác nhân dùng đều nằm trong Kho bảo mật kho, và chỉ ở đó thôi. Đặc biệt là token kênh - đó là trường của kho, không phải trường cấu hình: tệp cấu hình của một tác nhân không nêu tên thông tin đăng nhập đó dưới bất kỳ hình thức nào. Kho chỉ dành cho quản trị viên khi tài khoản đội nhóm được bật.

Mỗi bí mật có thể dùng chung hoặc giới hạn phạm vi. Một mục dùng chung được mọi tác nhân sử dụng; một bản ghi đè theo từng tác nhân với cùng tên cho một tác nhân giá trị riêng của nó - đó chính xác là cách mười bot Telegram dùng một cái tên thông tin đăng nhập rõ ràng thay vì mười cái tên bịa ra. Tab Biến Vault của tác nhân quản lý các bản ghi đè của riêng nó và mở cho chủ sở hữu tác nhân đó cũng như cho quản trị viên, trong khi kho của toàn bản triển khai vẫn chỉ dành cho quản trị viên.

Các giá trị không bao giờ hiện ra cho mô hình và không bao giờ được ghi log. Khi bạn đổi một giá trị, thông tin đăng nhập của bộ công cụ có hiệu lực từ lượt kế tiếp của tác nhân, trong khi khóa nhà cung cấp mô hình và token kênh được đọc lúc khởi động và cần khởi động lại.

Lưu ý

Nếu kho bị khóa, các trình kết nối cần thông tin đăng nhập sẽ không khởi động được, và một thông báo sẽ nêu rõ điều đó ở Overview. Mở khóa cho phép các tác nhân đó kết nối lại. Một kho bị khóa không bao giờ mất giá trị đã lưu - nó chỉ là chưa đọc được giá trị đó mà thôi.