🕵️ SicherheitslückenHak5: Hackers Just Poisoned the Rust Supply Chain | Threat Wire(01.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenHak5: Hackers Found a Way Into Humanoid Robots | Threat Wire(04.09.2026 um 15:04 Uhr)
🔧 AI Nachrichten Bits und so #1021 (Passwort für Laufwerk)(31.08.2026 um 22:15 Uhr)
🔧 AI Nachrichten Bits und so #1022 (Wie Weißbier)(06.09.2026 um 20:39 Uhr)
🍏 iOS / Mac OSHue-App 6.0 ist da: das sind die Neuerungen(07.09.2026 um 17:21 Uhr)
🕵️ SicherheitslückenHak5: Hackers Just Poisoned the Rust Supply Chain | Threat Wire(01.09.2026 um 14:00 Uhr)
🕵️ SicherheitslückenHak5: Hackers Found a Way Into Humanoid Robots | Threat Wire(04.09.2026 um 15:04 Uhr)
🔧 AI Nachrichten Bits und so #1021 (Passwort für Laufwerk)(31.08.2026 um 22:15 Uhr)
🔧 AI Nachrichten Bits und so #1022 (Wie Weißbier)(06.09.2026 um 20:39 Uhr)
🍏 iOS / Mac OSHue-App 6.0 ist da: das sind die Neuerungen(07.09.2026 um 17:21 Uhr)

🔧 Programmierung 🕛 kürzlich 2 Min Lesezeit
0

scope-lib v0.1.0: evaluación de alcance para agentes de IA en 3 criterios

↗ Quelle (dev.to)
🗣️ Stimme:
📑 Inhaltsübersicht




scope-lib v0.1.0: evaluación de alcance para agentes de IA en 3 criterios




Capa base de un sistema de defensa para agentes LLM. Decide si una acción

está dentro del alcance autorizado antes de ejecutarla, con fail-safe

determinista.







El problema



Un agente autónomo recibe una tarea y ejecuta tool-calls. Sin una frontera de

alcance, cualquier dato no confiable (un email, una web) puede desviarlo hacia

acciones fuera de lo acordado. Hace falta un punto de decisión explícito y

revisable, no enterrado en el prompt.






Qué hace



scope-lib expone PolicyStore y load_policy_store, y evalúa cada acción

contra tres criterios (ScopeVerdict.criterion):





  1. i_subobjective — la acción sirve a un sub-objetivo del ancla.


  2. ii_resource — usa recursos declarados (no laterales).


  3. iii_transitive — el apoyo entre sub-objetivos es transitivo y acotado.



El fallo por defecto es deny: si no hay ancla confirmada, nunca se permite.

Eso es el fail-safe "sin ancla = nunca allow".






Cómo funciona






CODE
from scope_lib import load_policy_store, ScopeVerdict
store = load_policy_store("policy.json")
v = ScopeVerdict(store, task_id="t1")
verdict = v.check(criterion="i_subobjective", claimed="research_prices")
print(verdict.allowed) # True/False, determinista






El store se versiona y persiste; goal-anchor y adi-shield lo reutilizan.






Resultados de la auditoría




  • 10 tests en scope-lib, todos verdes; ruff limpio.

  • Auditado de forma independiente en clone fresco público (rama main,
    commit 83b626f).






Limitaciones (honestamente)



scope-lib es la capa de decisión, no el runtime que la invoca. Nadie ha

enganchado todavía este paquete como middleware delante de un agente real;

las pruebas son contra fixtures sintéticos, no tráfico de producción.






Pruébalo






CODE
git clone --branch main https://github.com/amurlaniakea/scope-lib.git
cd scope-lib && python -m venv .venv && . .venv/bin/activate
pip install -e .
pytest tests/ -v









Links








Licencia: AGPL-3.0-or-later. Autor: Pedro Sordo Martínez.

Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf dev.to.
↗ Original-Artikel auf dev.to lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Hackers Just Poisoned the Rust Supply Chain | Threat Wire
1 Quelle
Hackers Found a Way Into Humanoid Robots | Threat Wire
1 Quelle
Bits und so #1021 (Passwort für Laufwerk)
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten scope-lib v0.1.0: evaluación de alcance para agentes de IA en 3 criterios

Thematisch verwandte Begriffe: scopelib, v010, evaluación, alcance · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...