Approval and audit controls for scheduled coding agents
使用 Claude Code、Codex、OpenCode 或 Cursor 的团队,可以把每个定时运行的代理看作一个有名称的进程,配上所有者、允许的工具、密钥作用域、过期时间、审批规则和终止开关。Lite-Harness 已经给出一个具体起点:一个自托管服务器、一个兼容 OpenCode 的 API、cron 运行、保险库密钥、沙箱、持久会话,以及一个用于在发送 LinkedIn 消息等动作前进行人工审批的 Inbox 界面。
围绕这个服务器,还需要补上一层小型清单和审计层。每次运行都应在不读原始日志的情况下回答四个问题:谁批准了代理,哪项能力或密钥允许这次动作,哪次审批放行了它,以及如何停止或让它过期。Autonomy Kernel 在这里给出了清晰的设计目标:动作要能追溯到一个 principal 和一条授权路径,而执行、身份、权限、通信和审计都放在代理下面处理。
一个有用的首个测试,是在同一个工程团队里做一个双代理试点:一个负责代码维护,另一个负责外联或分流。给每个代理一份清单,要求任何对外副作用先审批,再看一周的运行记录里是否有缺少所有者、缺少授权、过期密钥或未复核动作。