Enterprise · Governance degli Agent

I tuoi agenti hanno nomi e proprietari e un interruttore di spegnimento.

Entro il 2027, le flotte — e una flotta di processi anonimi è un rischio. LeanCTX rende ogni agente un identità registrata: unica, di proprietà umana, gestita nel ciclo di vita, attestata e revocabile — con ogni transizione nella traccia di audit a prova di manomissione.

Il modello

L'identità è chi risponde. Il ruolo è ciò che esegue.

I ruoli rimangono profili di permessi riutilizzabili. L'identità aggiunge la responsabilità: agent_id, owner, status, key binding, attestation, heartbeat. Quattro proprietà rendono una flotta governabile.

Identità registrata

Ogni agente è un record: stable agent_id, ruolo, key binding Ed25519, data di creazione. Basta indovinare quale processo ha fatto cosa — il registro è la fonte di verità su chi esiste.

Di proprietà, sempre

La registrazione senza un proprietario umano viene rifiutata. La responsabilità è strutturale: ogni voce di audit, ogni evento del ciclo di vita, ogni bundle di prove fa riferimento a una persona che risponde per l'agente.

Revocabile in una transazione

Sospendi un agente, o disattiva un proprietario e sospendi l'intera sua flotta atomicamente — ogni sospensione è auditata individualmente. Il decommissioning è definitivo e scrive l'entrata di chiusura dell'audit.

Attestato, onestamente

Hash binari e del ruolo alla registrazione e ad ogni heartbeat. La deriva viene rilevata immediatamente (exit code 3) — aggiorna, modifica la configurazione o manomissione. Documentiamo ciò che questo NON protegge.

In pratica

Una flotta, cinque comandi.

Tutto è CLI-first e onesto riguardo agli exit code, così i tuoi pipeline e il tuo monitoraggio possono agire su di esso.

$ lean-ctx agent register --id ci-reviewer-1 --role reviewer --owner alice@org
registered: ci-reviewer-1 (role reviewer, owner alice@org)
spiffe id: spiffe://org.example/agent/reviewer/ci-reviewer-1

$ lean-ctx agent heartbeat ci-reviewer-1     # liveness + drift; exit 3 on drift

$ lean-ctx agent offboard-owner alice@org --reason "left company"
suspended 2 agent(s): ci-coder-1, ci-reviewer-1

$ lean-ctx agent check ci-reviewer-1         # enforce-path decision point
ci-reviewer-1: DENIED — suspended: left company   # exit 1

Ogni transizione scrive un'entrata di audit a prova di manomissione: registrato, sospeso, riattivato, dismesso sono tipi di evento standardizzati (OCP Part 4), quindi la cronologia delle identità viene automaticamente inserita nei tuoi pacchetti di prove. Modello completo del modello e della minaccia: documentazione agent-identity.

Every agent registered. Every action auditable.

"Cosa succede quando qualcuno se ne va?"

I loro agenti smettono di funzionare. Meccanicamente. L'eliminazione dell'utente proprietario sospende ogni agente attivo di quell'utente in una singola transazione bloccata, collegata al tuo flusso SCIM di deprovisioning o eseguita dalla checklist del dipendente che lascia. Gli agenti orfani sono gli account di servizio dimenticati dell'era degli agenti; LeanCTX li rende strutturalmente impossibili.

Cosa chiedono i team di piattaforma. ask.

Governa la forza lavoro degli agenti.agent workforce.

Registra il tuo primo agente in un minuto, localmente e gratuitamente — o parlaci di un rollout della flotta con SCIM e SPIFFE coinvolti.

Support this project