
AI एजेंटों के कार्य सीमा के लिए पोर्टेबल सुरक्षा नियम
अपने एजेंट्स को ऐसी सीमाएँ दें जिन्हें आप पढ़ सकें। ऐसे निर्णय पाएँ जिन्हें आप सत्यापित कर सकें।
क्या · क्विकस्टार्ट · यह कैसे काम करता है · SDKs · CLI · नीतियाँ · दस्तावेज़ · विनिर्देश
HushSpec उन सुरक्षा नियंत्रणों के लिए एक खुला विनिर्देश है जिनके अंतर्गत एक AI एजेंट संचालित होता है। YAML में एक नीति लिखें, इसे Rust, TypeScript, Python, या Go में मूल्यांकित करें, और ऐसी रसीदें उत्पन्न करें जो प्रत्येक निर्णय को उसके पीछे की नीति से जोड़ती हैं।
यह उन चीज़ों को कवर करता है जिन्हें एजेंट वास्तव में छूते हैं: फ़ाइलें, नेटवर्क, शेल, टूल्स, ब्राउज़र,
और कोड निष्पादन। विनिर्देश नियमों और उनके अर्थ को परिभाषित करता है; आपका रनटाइम
HushGuard या अपने स्वयं के एकीकरण के माध्यम से सीमा को लागू करता है।
| घोषित करें | लागू करें | प्रमाणित करें |
|---|---|---|
| पुनः प्रयोज्य आधार नीतियों और स्पष्ट अनुमतियों के साथ समीक्षायोग्य YAML। | क्रिया के बिंदु पर सुसंगत allow, warn, और deny निर्णय। | निर्णय रसीदें, नीति हस्ताक्षर, और सत्यापन योग्य लॉग। |
Spec 1.0.0 स्थिर है। दस्तावेज़ प्रारूप, मूल्यांकन शब्दार्थ, विहित रूप, और वायर प्रारूप 1.x श्रृंखला के लिए स्थिर हैं। अनुबंधों और उनके परीक्षण कवरेज के लिए संस्करणन नीति और SDK अनुरूपता मैट्रिक्स देखें।
1.0 SDK रिलीज़ अभी तक प्रकाशित नहीं हुई है। कार्यान्वयन, योग्यता, और रिलीज़ प्रमाण के लिए डिलीवरी स्थिति देखें।
प्रायोगिक बाहरी अनुरूपता नियंत्रक एक कैप्चर किए गए निष्पादन योग्य को L0-L3 कॉर्पस के विरुद्ध परीक्षण करता है और उसके इनपुट, आउटपुट और पहचान को बनाए रखता है। Go एडाप्टर प्रथम-पक्ष ब्रिंग-अप है, स्वतंत्र इंजन या रनटाइम-सीमा योग्यता नहीं।
प्रायोगिक विश्वसनीय आह्वान समन्वयक एक होस्ट-योग्य MCP टूल और उसके प्रभावों को एक प्रमाणित नीति स्नैपशॉट के विरुद्ध जाँचता है, एक टिकाऊ परमिट रिकॉर्ड करता है, फिर डिस्पैच करता है। इसका पृथक कोडिंग पायलट वास्तविक संपादन, अवरुद्ध संचालन और क्रैश प्रमाण का परीक्षण करता है। यह एक सीमित प्रथम-पक्ष प्रदर्शन है, बाहरी अंगीकरण या सामान्य MCP रोकथाम नहीं।
इस चेकआउट से h2h CLI बनाएँ:
cargo install --path crates/hushspec-cli --locked
इसे policy.yaml के रूप में सहेजें। यह क्रेडेंशियल्स की सुरक्षा करता है, नेटवर्क पहुँच को प्रतिबंधित करता है,
और किसी टूल के फ़ाइल लिखने या कोड पुश करने से पहले पुष्टि माँगता है।
hushspec: "1.0.0"
name: production-agent
rules:
forbidden_paths:
patterns: ["**/.ssh/**", "**/.aws/**", "/etc/shadow"]
egress:
allow: ["api.openai.com", "*.anthropic.com", "api.github.com"]
default: block
tool_access:
allow: [file_read, search]
block: [shell_exec, run_command]
require_confirmation: [file_write, git_push]
default: block
इसे मान्य करें, फिर तीन निर्णय आज़माएँ:
h2h validate policy.yaml
h2h eval policy.yaml --type egress --target api.openai.com
# allow
h2h eval policy.yaml --type tool_call --target shell_exec
# deny
h2h eval policy.yaml --type tool_call --target file_write
# warn: confirmation required
ये कमांड क्रियाओं का मूल्यांकन करते हैं; वे उन्हें निष्पादित नहीं करते। eval allow के लिए
0, deny के लिए 1, और warn के लिए 4 के साथ बाहर निकलता है। क्रिया को डिस्पैच करने से पहले
एक रनटाइम को निर्णय संभालना चाहिए। इसे अपने एजेंट में वायर करें →
| विधि | इंस्टॉल |
|---|---|
| Cargo | cargo install hushspec-cli |
| Homebrew | brew install backbay-labs/tap/h2h |
| npm | npm install -g @hushspec/cli |
| प्रीबिल्ट बाइनरीज़ | GitHub Releases, चेकसम और प्रोवेनेंस अटेस्टेशन के साथ |
पैकेज्ड इंस्टॉलर रिलीज़ पाइपलाइन पर निर्भर करते हैं जिसने संबंधित आर्टिफैक्ट्स प्रकाशित किए हों। ऊपर दिया गया सोर्स इंस्टॉल सीधे इस चेकआउट से बनाता है।
स्कैफोल्डेड नीति और टेस्ट सूट के लिए, h2h init --preset default चलाएँ।
पूर्ण वर्कफ़्लो के लिए प्रथम-नीति गाइड देखें।
HushGuard नीति लोड करता है और मूल्यांकन, प्रवर्तन मोड, पुष्टि,
रसीद सिंक, और पर्यवेक्षकों को एक साथ लाता है। किसी टूल को डिस्पैच करने से पहले enforce कॉल करें:
import { HushGuard } from '@hushspec/core';
const guard = HushGuard.fromFile('./policy.yaml');
guard.enforce({ type: 'tool_call', target: 'shell_exec' });
// Throws HushSpecDenied under the quickstart policy.
आवश्यक हस्ताक्षर सत्यापन में विफल होने वाली नीति एक अस्वीकृत गार्ड उत्पन्न करती है:
प्रत्येक क्रिया __hushspec_policy_unverified__ के साथ अस्वीकृत होती है। विफल हॉट रीलोड
अंतिम वैध नीति को लागू बनाए रखता है। अज्ञात फ़ील्ड और अमान्य दस्तावेज़
स्पष्ट रूप से अस्वीकृत होते हैं।
प्रवर्तन सीमा रनटाइम की ज़िम्मेदारी है। HushSpec पोर्टेबल नीति अनुबंध और इसे बनाने के लिए SDK प्रिमिटिव प्रदान करता है। रनटाइम एकीकरण गाइड →
ऑडिटेड मूल्यांकन एक हल की गई नीति लेता है और एक रसीद लौटाता है जिसमें इसका
विहित content_hash, निर्णय, अभिनेता संदर्भ, नियम और डिटेक्शन ट्रेस,
और प्रवर्तन निपटान शामिल होता है। क्रिया सामग्री को उसके हैश और बाइट
आकार द्वारा दर्शाया जाता है, बिना कच्ची सामग्री एम्बेड किए।
# Inspect the receipt for one evaluated action.
h2h eval policy.yaml --type egress --target api.openai.com --format receipt