ഒരു ഏജന്റ് ചെലവിടൽ നയം എന്താണ്.
ഒരു AI-ഏജന്റ് വാലറ്റിന് അനുബന്ധിച്ചിരിക്കുന്ന നിയമങ്ങളുടെ സമാഹാരം ആണ് ഏജന്റിന് എന്ത് പണമിടപാട് ചെയ്യാൻ അനുവാദം നൽകുന്നു - ഒരു കാലയളവിൽ അനുവദനം (ദിവസേന, ആഴ്ചേന, അല്ലെങ്കിൽ മാസേന), ഒരു ഇടപാടിന് ക്യാപ്, ആരംഭ തീയതിയും അവസാന തീയതിയും ഉള്ള ഒരു സാധുത വിൻഡോ. നയം ഡാഷ്ബോർഡിൽ ക്രമീകരിക്കപ്പെടുന്നു, വാലറ്റ് API പാളിയിൽ (ഏജന്റിന്റെ കൈമാറ്റം ചെയ്യാവുന്ന പരിധിക്ക് പുറത്തു) നടപ്പിലാക്കുന്നു, അത് നിശ്ചയിക്കപ്പെടുന്നതിന് മുമ്പ് ഓരോ പണമിടപാടിലും പരിശോധിക്കുന്നു. API അത് വായനയ്ക്ക് മാത്രം തുറക്കുന്നു.
സ്വയംഭരണ പേയ്മെന്റ് സുരക്ഷിതമാക്കുന്ന ഏക കാര്യം.
ചെലവു നയം ഇല്ലാതെ, ഒരു എജന്റിന് ഒരു വാലറ്റ് നൽകുന്നത് ഒരു LLM നെ ഡോളർ-നിശ്ചിത ചെക്ക് ബുക്ക്ക്ക് അനന്തമായ ആക്സസ് നൽകുകയാണ്. രണ്ട് പരാജയ മോഡുകൾ അനിവാര്യമാണ്. ആദ്യത്തെത് ഓടുന്ന ലൂപ്പ്: ഒരു എജന്റിന്റെ പ്ലാനർ ഒരു പേയ്ഡ് ടൂൾ വീണ്ടും ശ്രമിക്കുമ്പോൾ കുടുങ്ങുന്നു, പ്രവർത്തനത്തിന്റെ ബാലൻസ് മിനിറ്റുകൾക്കുള്ളിൽ കത്തിക്കുന്നു. രണ്ടാംത് പ്രോംപ്റ്റ് ഇൻജക്ഷൻ: ഒരു ആക്രമണകാരൻ എജന്റിനെ സാധാരണ പ്രവർത്തനമായി കാണുന്നതിന്റെ മറവിൽ ഒരു ആക്രമണകാരൻ-നിയന്ത്രിത വാലറ്റിലേക്ക് പണമടയ്ക്കാൻ വിശ്വസിപ്പിക്കുന്നു.
ഒരു ചെലവിടൽ നയം നിർമ്മാണത്തിലൂടെ രണ്ട് പരാജയ മോഡുകൾക്കും പരിധി നൽകുന്നു. runaway ലൂപ്പ് കാലയളവിലെ അനുവദനീയത തികക്കുന്നു, നിർത്തുന്നു. ഇഞ്ചക്ട് ചെയ്ത പണമടച്ചത് ഇടപാടിൽ പരമാവധി (അല്ലെങ്കിൽ ശേഷിക്കുന്ന അനുവദനീയത) കടക്കുന്നു, ഒരിക്കലും സമാധാനിപ്പിക്കുകയില്ല. ഏജന്റ് പൂർണ്ണമായും വിശ്വസനീയമായിരിക്കേണ്ടതില്ല, കാരണം വാലറ്റ് നയത്തിന് പുറത്തുള്ള ഏതെങ്കിലും കാര്യം സമാധാനിപ്പിക്കാൻ നിരസിക്കുന്നു. 'പണമടക്കുന്ന ഏജന്റുകൾ' ഉൽപ്പന്നത്തിൽ ഉപയോഗിക്കപ്പെടുന്നതും പരീക്ഷണമായിരിക്കുമെന്നതിൽ ഇതാണ് വ്യത്യാസം.
ഒരു തവണ ക്രമീകരിക്കുക, ഓരോ വിളിയിലും വിലയിരുത്തുക.
- ക്രമീകരിക്കുക. മനുഷ്യ ഉപയോക്താവ് ഡാഷ്ബോർഡിൽ നയം ക്രമീകരിക്കുന്നു: ഒരു കാലയളവിൽ അനുവദനീയത, ഒരു ഇടപാടിൽ പരമാവധി, ഒരു ഓപ്ഷണൽ കാലാവധി (ആരംഭ തീയതിയും അവസാന തീയതിയും). API നയം വായനയ്ക്കായി മാത്രം തുറക്കുന്നു; മാറ്റങ്ങൾ ഓഡിറ്റ്-ലോഗ് ചെയ്യപ്പെടുന്നു.
- തുറയിലേക്ക് ബന്ധിപ്പിക്കുക. നയം ഏജന്റിന്റെ പേയ്മെന്റ് തിരിച്ചറിയലിലേക്ക് ബന്ധിപ്പിക്കുന്നു. മൾട്ടി-ഏജന്റ് വർക്ക്സ്പേസുകൾക്ക് ഓരോ ഏജന്റിനും ഒരു നയം ഉണ്ട്, കൂടാതെ ആകെ ബൗണ്ടുചെയ്യുന്ന ഒരു വർക്ക്സ്പേസ്-നിലവാര പരിധിയും ഓപ്ഷണലായി ഉണ്ട്.
- എല്ലാ ഉദ്ദേശ്യങ്ങളിലും വിലയിരുത്തുക. ഏജന്റ് ഒരു പണമടച്ച ഉദ്ദേശ്യം സമർപ്പിക്കുമ്പോൾ (സാധാരണയായി 402 പ്രതികരണത്തിലൂടെ), വാലറ്റ് API നയം പ്രവർത്തിക്കുന്നു: ഇടപാടിൽ പരമാവധി പരിശോധിക്കുക, ശേഷിക്കുന്ന കാലയളവിലെ അനുവദനീയത പരിശോധിക്കുക, കാലാവധി പരിശോധിക്കുക.
- സമാധാനം ചെയ്യുക അല്ലെങ്കിൽ നിരസിക്കുക. എല്ലാ പരിശോധനകളും വിജയിച്ചാൽ, വാലറ്റ് പണമടച്ചത് സമാധാനിപ്പിക്കുന്നു, ശേഷിക്കുന്ന അനുവദനീയത കുറയ്ക്കുന്നു. ഏതെങ്കിലും പരിശോധന പരാജയപ്പെട്ടാൽ, വാലറ്റ് പണമടച്ചത് നിരസിക്കുന്നു (ഇത് ഒരു പരിധി കടക്കുകയോ അല്ലെങ്കിൽ ജനാലയ്ക്ക് പുറത്തേക്ക് പോകുകയോ ചെയ്യുന്നു) കൂടാതെ സമാധാനിപ്പിക്കുകയില്ല.
- ഓഡിറ്റ്. ഓരോ അംഗീകരിച്ച ഉദ്ദേശവും ഓരോ നിരസിച്ച ഉദ്ദേശവും നയം തീരുമാനവുമായി ലോഗ് ചെയ്യപ്പെടുന്നു. ഏത് സമയത്തും മനുഷ്യൻ ലോഗ് പരിശോധിച്ച് ഏജന്റ് എന്ത് ശ്രമിച്ചു, നയം എന്ത് അനുവദിച്ചു എന്ന് കാണാം.
വാലറ്റ് പങ്കിടുന്ന ഏജന്റുകളുടെ എണ്ണം എത്രയുണ്ടെങ്കിലും നയം ഒരേ തരത്തിലുള്ള വസ്തുവാണ്. ഓരോ ഏജന്റിനും നയങ്ങൾ ബജറ്റുകൾ ശുദ്ധമായി വേർതിരിക്കുന്നു; മാതൃകാ തലത്തിൽ ഒരു പ്രവർത്തനസ്ഥല നയം എല്ലാ കുട്ടി ഏജന്റുകൾക്കുമുള്ള കർശനമായ മേൽവിലക്ക് ബാധകമാണ്.
നാം ഉൽപ്പന്നത്തിൽ കാണുന്ന മൂന്ന് നയം രൂപങ്ങൾ.
ഒരു വിളിക്കുള്ള ceiling-ഉം പ്രതി-ദിവസ വിലക്കും
ഒരു ഗവേഷണ ഏജന്റിന് $5/ദിവസം പരിധിയും $0.50/വിളി മേൽക്കൂരയും ഉണ്ട്. ഇത് $0.50-ന്റെ 10 വിളികൾ, അല്ലെങ്കിൽ $0.05-ന്റെ 100 വിളികൾ, അല്ലെങ്കിൽ ദിനത്തിന്റെ മൊത്തത്തിൽ ഏതെങ്കിലും സംയോജനം നടത്താൻ കഴിയും. ഒരു ഉപകരണത്തിൽ നിന്നുള്ള ഒരു അത്ഭുത $2.00 ഇൻവോയിസ് വിളി മേൽക്കൂരയിൽ പരാജയപ്പെടുന്നു, ഇത് ഒരിക്കലും തീർന്നേക്കില്ല. രണ്ട് പരിധികളും ഒരേസമയം നടപ്പാക്കുന്നു; കർശനമായത് ഓരോ വിളിക്കും ജയിക്കുന്നു.
സ്വീകരണം മാത്രം ലോക്ക്ഡൗൺ
എപ്പോഴും പണമിടപാടുകൾ മാത്രമേ സ്വീകരിക്കുന്ന ഏജന്റിന് അതിന്റെ അനുവദനം, ഇടപാടിന് ക്യാപ് എന്നിവ രണ്ടും ശൂന്യമായി ക്രമീകരിച്ചിരിക്കുന്നു. ഇത് എപ്പോഴും ആരെങ്കിലും പണമിടപാട് ചെയ്യാൻ കഴിയും, എന്നാൽ USDC അയക്കാൻ ഇത് കഴിയുന്നില്ല - ഇതിന്റെ കോഡ് അല്ലെങ്കിൽ ഒരു പ്രോംപ്റ്റ് ഇൻജക്ഷൻ എന്തെങ്കിലും ചെയ്യാൻ ശ്രമിക്കുന്നതിനെക്കുറിച്ച്. ഇരുവിധത്തിലുള്ള പരിധികളും ശൂന്യത്തിലേക്ക് ക്രമീകരിക്കുന്നത് പ്രോംപ്റ്റ്-ഇൻജക്ഷൻ-ചാലിത പണമിടപാട് പുനർനിർദ്ദേശത്തിനുള്ള ഏറ്റവും ശക്തമായ പ്രതിരോധമാണ്: വാലറ്റ് എല്ലാ പുറത്ത് പോകുന്ന പണമിടപാടുകൾ നിരസിക്കുന്നു.
സമയം-ബോക്സ് ചെയ്ത ഏർപ്പെടൽ വിൻഡോ
ഒരു കരാർ ഏജന്റിന് 30 ദിവസത്തെ ഇടപാടിന്റെ കാലയളവിൽ മാത്രം സാധുവായ ചെലവിടൽ അനുമതി നൽകുന്നു (ആരംഭ തീയതിയും അവസാന തീയതിയും). ഈ ജനാലയിൽ അത് ആഴ്ചയിൽ അനുവദനീയമായതിൽ വരെ ചെലവിടാൻ കഴിയും; അവസാന തീയതി കഴിഞ്ഞാൽ അനുമതി കാലഹരണപ്പെടുന്നു, ഇനി പണമടച്ചത് സമാധാനിപ്പിക്കപ്പെടുന്നില്ല, ആരും അത് ഓഫ് ചെയ്യാൻ ഓർമ്മിക്കേണ്ടതില്ല.
ഇത് എവിടെ അനുയോജ്യമാണ്.
എജന്റ് പണമടച്ച തിരിച്ചറിവ്
Spend policy attach ചെയ്യപ്പെടുന്ന agent identity. ഒരു identity, ഒരു policy, ഒരു budget envelope.
എജന്റ്-മുതൽ-എജന്റിലേക്ക് പണമടച്ചത്
Counterparty തന്നെ autonomous agent ആയതിനാൽ spend policy ഏറ്റവും ഉപകാരപ്പെടുന്ന flow.
പണം നൽകിയ MCP ഉപകരണം
Spend policies ഏറ്റവും സാധാരണയായി നിയന്ത്രിക്കുന്ന tool category. Settlement-നു മുമ്പ് 402 quote policy-യുമായി താരതമ്യം ചെയ്ത് പരിശോധിക്കുന്നു.