Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
IT Security ToolsNew Alpha Release: Tor Browser 16.0a12(22.09.2026 um 02:00 Uhr)
IT Security ToolsOneDrive-UDC2(22.09.2026 um 08:43 Uhr)
IT Security ToolsAADOutsider-py(22.09.2026 um 09:24 Uhr)
Malware / Trojaner / VirenBambooToken Linux Malware Uses MQTT to Run Shell Commands and Steal Files(22.09.2026 um 09:46 Uhr)
IT Security ToolsNew Alpha Release: Tor Browser 16.0a12(22.09.2026 um 02:00 Uhr)
IT Security ToolsOneDrive-UDC2(22.09.2026 um 08:43 Uhr)
IT Security ToolsAADOutsider-py(22.09.2026 um 09:24 Uhr)
Malware / Trojaner / VirenBambooToken Linux Malware Uses MQTT to Run Shell Commands and Steal Files(22.09.2026 um 09:46 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

scope-lib v0.1.0: evaluación de alcance para agentes de IA en 3 criterios

scope-lib v0.1.0: evaluación de alcance para agentes de IA en 3 criterios Capa base de un sistema de defensa para agentes LLM. Decide si una acción está dentro del alcance autorizado antes de ejecutarla, con fail-safe determinista. …

0
↗ Quelle (dev.to)
Reagiere als Erste:r — dein Feedback zählt!




scope-lib v0.1.0: evaluación de alcance para agentes de IA en 3 criterios




Capa base de un sistema de defensa para agentes LLM. Decide si una acción

está dentro del alcance autorizado antes de ejecutarla, con fail-safe

determinista.







El problema



Un agente autónomo recibe una tarea y ejecuta tool-calls. Sin una frontera de

alcance, cualquier dato no confiable (un email, una web) puede desviarlo hacia

acciones fuera de lo acordado. Hace falta un punto de decisión explícito y

revisable, no enterrado en el prompt.






Qué hace



scope-lib expone PolicyStore y load_policy_store, y evalúa cada acción

contra tres criterios (ScopeVerdict.criterion):





  1. i_subobjective — la acción sirve a un sub-objetivo del ancla.


  2. ii_resource — usa recursos declarados (no laterales).


  3. iii_transitive — el apoyo entre sub-objetivos es transitivo y acotado.



El fallo por defecto es deny: si no hay ancla confirmada, nunca se permite.

Eso es el fail-safe "sin ancla = nunca allow".






Cómo funciona






from scope_lib import load_policy_store, ScopeVerdict
store = load_policy_store("policy.json")
v = ScopeVerdict(store, task_id="t1")
verdict = v.check(criterion="i_subobjective", claimed="research_prices")
print(verdict.allowed) # True/False, determinista






El store se versiona y persiste; goal-anchor y adi-shield lo reutilizan.






Resultados de la auditoría




  • 10 tests en scope-lib, todos verdes; ruff limpio.

  • Auditado de forma independiente en clone fresco público (rama main,
    commit 83b626f).






Limitaciones (honestamente)



scope-lib es la capa de decisión, no el runtime que la invoca. Nadie ha

enganchado todavía este paquete como middleware delante de un agente real;

las pruebas son contra fixtures sintéticos, no tráfico de producción.






Pruébalo






git clone --branch main https://github.com/amurlaniakea/scope-lib.git
cd scope-lib && python -m venv .venv && . .venv/bin/activate
pip install -e .
pytest tests/ -v









Links








Licencia: AGPL-3.0-or-later. Autor: Pedro Sordo Martínez.

Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten scope-lib v0.1.0: evaluación de alcance para agentes de IA en 3 criterios

Thematisch verwandte Begriffe: scopelib, v010, evaluación, alcance · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-59815 | Joplin is an open source note-taking and to-do application that organise…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick