Review Agent Governance
Bir insan onay penceresi açmadan ajanın PR incelemesi, birleştirme ya da CI dosyası yazmasını engelliyor.
Kurulum
Script içeriyorClaude Code: /plugin marketplace add wshobson/agents → /plugin install review-agent-governance@claude-code-workflows
Bir ajanın PR'a yorum yazma, birleştirme ya da CI yapılandırmasına dokunma yetkisi insan onayına bağlanırken
- Geliştirici
- Tom Farley
- Lisans
- MIT
Varsayılan Cedar politikası, ajanın hatasının başkalarının sorununa dönüştüğü yüzeyleri tek tek sayıyor: gh pr review, comment, merge ve close komutları, issue ve release işlemleri, main ya da release dallarına push, bir de .github/workflows veya .gitlab-ci.yml içine yazma. Geri kalan her şey dokunulmadan geçiyor. Onay bir bayrak dosyasıyla veriliyor — dosyayı oluştur, işlem yapılsın, sonra sil — ya da aynı bayrağı gerekçesiyle yazan bir eğik çizgi komutuyla. Belgeyi alışılmadık biçimde güvenilir kılan şey sınırlarını itiraf eden bölüm: onay günlüğü imzasız düz JSON, yani işletmeci sonradan düzenleyebilir; insan onayıyla geçen bir çağrının makbuzunda politika özeti bulunmuyor, çünkü Cedar hiç çalıştırılmıyor. İmzalı olan yalnızca araç çağrısı makbuzları ve README bunu açıkça yazıyor.
Benzer skill'ler
Git & PR Workflows
SkillGözden geçirmeden pull request'e kadar sırayı diske yazıyor, bağlam penceresinin hafızasına güvenmiyor.
Protect MCP
SkillHer araç çağrısını Cedar politikasından geçiriyor ve kararı zincirlenmiş imzalı bir makbuza yazıyor.
Comprehensive Review
SkillAşamalı bir inceleme; her aşama çıktısını diske yazıyor, sonraki aşama bağlam yerine dosyayı okuyor.

Yorumlar(0)
Yorum yapmak için giriş yap