zum Hauptinhalt springen
Dokumentation durchsuchen

Governance

Steuern Sie genau, was Ihr Agent tun darf und wer jedes Werkzeug nutzen kann: Aktivierung und Freigabe von Fähigkeiten, Verfügbarkeit pro Nutzer und die Aktionen, die Ihr Widget auf der Seite registriert.

In der Governance entscheiden Sie, was der Agent tun darf. Drei Dinge greifen ineinander, und alle liegen im Werkzeugkatalog (/tools): die Fähigkeits-Governance für Ihre API-Fähigkeiten, die Werkzeugverfügbarkeit dafür, wer jedes Werkzeug nutzen darf, und die Abilities für die Aktionen, die Ihr eingebettetes Widget auf Ihrer eigenen Seite registriert.

Fähigkeits-Governance

Die Fähigkeits-Governance im Werkzeugkatalog (/tools) listet jede Fähigkeit auf, die die Erkennung gefunden hat. Jede Zeile trägt eine Nebenwirkungs-Kennzeichnung und zwei unabhängige Schalter.

  • Aktiviert — ob die Fähigkeit dem Agenten angekündigt wird und von ihm aufrufbar ist. Aus bedeutet unsichtbar.
  • Freigabe erforderlich — erzwingt einen Bestätigungsschritt, bevor die Fähigkeit läuft. Das Einschalten der Freigabe aktiviert nie eine deaktivierte Fähigkeit; die beiden Schalter sind unabhängig.
  • Nebenwirkungs-Kennzeichnung — lesend, schreibend oder destruktiv, damit Sie auf einen Blick sehen, welche Fähigkeiten Daten ändern.

Die Leiste **Auf alle anwenden** wirkt auf alle auf der Seite geladenen Funktionen gleichzeitig: Alle aktivieren, Alle deaktivieren, Für alle Freigabe verlangen oder Freigabe für alle entfernen. Jede Aktion verlangt eine Bestätigung und zeigt, wie viele Funktionen sie ändert; bereits übereinstimmende bleiben unberührt. Sind noch Funktionen nicht geladen, sind nur die geladenen betroffen.

Werkzeugverfügbarkeit

Die Werkzeugverfügbarkeit, ebenfalls im Werkzeugkatalog (/tools), entscheidet, welche Werkzeuge die Chat- und MCP-Oberflächen jedem Endnutzer anbieten. Jedes Werkzeug ist standardmäßig verfügbar, und Ihre eigene API setzt die Berechtigungen durch; fügen Sie eine Regel hinzu, um ein Werkzeug auf bestimmte Nutzer auszurichten. Regeln greifen auf Identität, nicht auf Zeit — eine Zeitplanung gibt es hier nicht.

  • Anmeldung verlangen — das Werkzeug nur authentifizierten Nutzern anbieten.
  • Erforderliche Scopes — das Werkzeug an OAuth-Scopes knüpfen, mit Abgleich auf alle oder beliebige.
  • Attribut-Abgleiche — ein Identitäts-Claim oder ein Host-Kontext-Attribut mit einem Operator und einem Wert ansteuern.
  • Erweiterte Regeln — für Logik, die das einfache Formular nicht ausdrücken kann, bearbeiten Sie die Regel als JSON mit and/or/not-Ausdrücken.

Abilities

Die Abilities, der dritte Bereich des Werkzeugkatalogs (/tools), steuern die Aktionen, die Ihr eingebettetes Widget mit syncanix.registerAction auf Ihrer Seite registriert — clientseitige Aktionen wie das Aktualisieren einer Liste. Sie sind von den Katalog-Fähigkeiten zu unterscheiden, die Ihre API-Endpunkte sind.

  • Kill-Switch — ein Hauptschalter, der den Agenten daran hindert, irgendeine registrierte Aktion auszuführen, unabhängig von den Schaltern der einzelnen Abilities.
  • Aktiv-Schalter pro Ability — eine inaktive Ability wird dem Agenten nie angekündigt und kann nicht aufgerufen werden.
  • Bestätigung — eine Ability kann verlangen, dass der Endnutzer bestätigt, bevor sie läuft. Sie können eine Ability auch deklarieren, bevor das Widget sie registriert.

Nächste Schritte