Практические разборы l3_builders

Support-агент без опасной автономности: human approval и audit trail

Практический выпуск CodeVibers: собираем approval gate для рискованных support-действий, сохраняем audit trail и проверяем запрещённые переходы.

Видео по теме

Открыть видео на YouTube

Практический выпуск CodeVibers: собираем обязательная ручная проверка для рискованных поддержки-действий, сохраняем журнал действий и проверяем запрещённые переходы. Проект и статья: https://codevibers.ru/academy/поддержки-agent-human-подтверждение-журнал-trail.html Telegram: https://t.me/code_vibers Сайт: https://codevibers.ru Академия Code Vibers: https://codevibers.ru/academy/support-agent-human-approval-audit-trail.html

Shorts

Источники выпуска

Исходники проекта из выпуска

Это тот же воспроизводимый проект, который собирается и тестируется в видео.

  • requirements.txt — Pinned dependencies
  • app.py — Approval API and browser UI
  • demo.py — Real state transition demo
  • edge_demo.py — Visible invalid-transition proof
  • tests/test_approval.py — Regression tests
  • pytest.ini — Privacy-safe deterministic test output
  • README.md — Run instructions

Команды запуска и проверки

.venv/bin/python demo.py
.venv/bin/python -m pytest -q --disable-warnings

Скачать проект ZIP

Практический материал из выпуска

Артефакт: FastAPI + SQLite support approval workflow with audit trail.

Что должно получиться: Runnable project, tests, демонстрация report and project ZIP.

Видимый результат: Browser shows ожидание подтверждения, then подтверждено with two запись в журнале.

Вход для демо: One safe support question and one refund/delete request.

Выход демо: Safe request auto-resolves; risky request waits, then records human approval.

Проверка результата: Four tests pass and risky ticket has exactly two ordered events.

Как собрать

  1. create schema
  2. classify risk
  3. stop risky request
  4. approve
  5. read audit
  6. test
  7. open browser
  8. install
  9. schema
  10. classification

Шаблон: approval gate и журнал решений

Используйте этот фрагмент как минимальную политику для действий, которые видит клиент или которые меняют учетную систему.

pending_approval state
approval endpoint
tests/test_approval.py

Чеклист перед пилотом

  • safe закрыто автоматически
  • опасный pending
  • подтверждение event order
  • four tests pass
  • safe auto resolves
  • опасный waits
  • подтверждение audited

Требования и рекомендации

Требования

  • explicit state machine
  • transactional transition guard
  • ordered append-only audit events

Рекомендации

  • classify before side effect
  • persist pending state
  • append actor to every event

Суть темы

Практический выпуск CodeVibers: собираем approval gate для рискованных support-действий, сохраняем audit trail и проверяем запрещённые переходы.

Что важно забрать

  • Add risk classification, pending approval and immutable events to a support workflow.
  • Working approval gate and auditable state transitions.
  • Не теория human-in-the-loop, а остановка реального risky request и видимый audit.
  • Replace immediate risky side effects with an explicit, tested approval transition.

Как применять на практике

Используйте материал как отправную точку: сформулируйте задачу, ограничьте область применения, выберите метрику качества и проверьте результат на небольшом сценарии до внедрения в production.

Практические шаги

  1. create schema
  2. classify risk
  3. stop risky request
  4. approve
  5. read audit
  6. test
  7. open browser
  8. install

Рекомендации

  • classify before side effect
  • persist pending state
  • append actor to every event

Требования и ограничения

  • explicit state machine
  • transactional transition guard
  • ordered append-only audit events

Примеры

  • safe language question auto resolves
  • refund/delete request waits for reviewer

Антипримеры

  • calling refund API before approval is persisted

Как проверить готовность

  • four tests pass
  • risky status is pending_approval
  • approved audit has exactly two events