Практические разборы l3_builders

Support-агент без опасной автономности: human approval и audit trail

Практический выпуск CodeVibers: собираем approval gate для рискованных support-действий, сохраняем audit trail и проверяем запрещённые переходы.

Видео по теме

Видео будет добавлено после публикации на YouTube.

Практический выпуск CodeVibers: собираем approval gate для рискованных support-действий, сохраняем audit trail и проверяем запрещённые переходы.

Shorts

Источники выпуска

Исходники проекта из выпуска

Это тот же воспроизводимый проект, который собирается и тестируется в видео.

  • requirements.txt — Pinned dependencies
  • app.py — Approval API and browser UI
  • demo.py — Real state transition demo
  • edge_demo.py — Visible invalid-transition proof
  • tests/test_approval.py — Regression tests
  • pytest.ini — Privacy-safe deterministic test output
  • README.md — Run instructions

Команды запуска и проверки

.venv/bin/python demo.py
.venv/bin/python -m pytest -q --disable-warnings

Скачать проект ZIP

Практический материал из выпуска

Артефакт: FastAPI + SQLite support approval workflow with audit trail.

Что должно получиться: Runnable project, tests, demo report and project ZIP.

Видимый результат: Browser shows pending_approval, then approved with two audit events.

Вход для демо: One safe support question and one refund/delete request.

Выход демо: Safe request auto-resolves; risky request waits, then records human approval.

Проверка результата: Four tests pass and risky ticket has exactly two ordered events.

Как собрать

  1. create schema
  2. classify risk
  3. stop risky request
  4. approve
  5. read audit
  6. test
  7. open browser
  8. install
  9. schema
  10. classification

Шаблон: approval gate и журнал решений

Используйте этот фрагмент как минимальную политику для действий, которые видит клиент или которые меняют учетную систему.

pending_approval state
approval endpoint
tests/test_approval.py

Чеклист перед пилотом

  • safe auto_resolved
  • risky pending
  • approval event order
  • four tests pass
  • safe auto resolves
  • risky waits
  • approval audited

Требования и рекомендации

Требования

  • explicit state machine
  • transactional transition guard
  • ordered append-only audit events

Рекомендации

  • classify before side effect
  • persist pending state
  • append actor to every event

Суть темы

Практический выпуск CodeVibers: собираем approval gate для рискованных support-действий, сохраняем audit trail и проверяем запрещённые переходы.

Что важно забрать

  • Add risk classification, pending approval and immutable events to a support workflow.
  • Working approval gate and auditable state transitions.
  • Не теория human-in-the-loop, а остановка реального risky request и видимый audit.
  • Replace immediate risky side effects with an explicit, tested approval transition.

Как применять на практике

Используйте материал как отправную точку: сформулируйте задачу, ограничьте область применения, выберите метрику качества и проверьте результат на небольшом сценарии до внедрения в production.

Практические шаги

  1. create schema
  2. classify risk
  3. stop risky request
  4. approve
  5. read audit
  6. test
  7. open browser
  8. install

Рекомендации

  • classify before side effect
  • persist pending state
  • append actor to every event

Требования и ограничения

  • explicit state machine
  • transactional transition guard
  • ordered append-only audit events

Примеры

  • safe language question auto resolves
  • refund/delete request waits for reviewer

Антипримеры

  • calling refund API before approval is persisted

Как проверить готовность

  • four tests pass
  • risky status is pending_approval
  • approved audit has exactly two events