Jev 實作:型別化決策與範圍化許可權
為何重要
這篇文章呈現了開發安全 Agent 時,「判斷、流程、許可權」分離的核心思維。對技術決策者而言,Jev 提供了一種將複雜查詢轉為結構化信任鏈的運作模式,證明瞭 LLM 可作為精確的決策引擎而不僅是文字生成器。這意謂著未來引入自動化變更代理的關鍵在於微副手(sub-agent)的許可權隔離設計,唯有像 Tenuo 這樣的範圍化憑證機制到位,企業才敢放心將 CI/CD 開發權交給 AI。
safe-upgrade 是一套依賴套件升級的 Security Agent,架構在 Jev、LangGraph 與 Tenuo 之上,用於解決機械性更新流程背後潛存的 API 移除或行為破壞風險。
- 決策模型: Jev 將程式碼庫證據轉化為具型別的 Choice,輸出選擇與置信度,若置信度低則交由 deterministic 程式碼路由。
- 許可權控管: Tenuo 透過公開金鑰簽發授予工作人員短期的「warrant」,例如測試人員無法覆寫測試檔案,且每次呼叫前需經過驗證。
- 雙層管控: 在 GitHub Actions 的 CI 環境中,除了 Job 層級的許可權限制,Tenuo 還為每個 delegated task 給予更精細的工具、引數與生命週期限制。