Connection services で Stripe、Supabase、取引所、GitHub、OpenAI など、AI が触る可能性のある外部 target を登録します。
1. action target を登録する
payment.charge、exchange.order、db.write、deploy.release、model.generate のように、危険度ごとに policy が判定できる名前を使います。
2. 標準ガードを配備する
getPolicyAutopilotReport または admin/policies で、財布、取引、本番DB、広告、デプロイ、モデル利用の標準ガードが入っているか確認します。
applyPolicyAutopilot で未適用のテンプレートを作成します。段階導入したい場合は applyPolicyTemplate で一つずつ適用します。
3. agent key と予算を絞る
Keyless API key は一つの agent、budget、action set に閉じます。本番DBや財布を直接渡すのではなく、KeylessAI 経由の action 実行だけを許します。
日次予算、action ごとの上限、実行環境を制限します。model.generate だけの agent と payment.charge できる agent は別の扱いにします。
deploy.release、db.write、refund、閾値超えの支払いなどは承認対象にします。exchange.order は自動運用を止めず、provider結果と監査で追跡します。
4. simulate してから execute する
app や agent は simulateAction に action、input.connector_id、rationale を渡し、リスク、差分、戻し方を事前に確認します。
LLM 生成は model.generate として扱えます。ただし KeylessAI の中心は、資金移動、本番データ変更、取引、デプロイを実行前に止めることです。
アプリや custom agent は SDK の simulateAction / executeAction を使い、別 runtime からは POST /api/simulate と POST /api/execute を直接呼びます。