Практические разборы l3_builders
Support-агент без опасной автономности: human approval и audit trail
Практический выпуск CodeVibers: собираем approval gate для рискованных support-действий, сохраняем audit trail и проверяем запрещённые переходы.
Видео по теме
Практический выпуск CodeVibers: собираем approval gate для рискованных support-действий, сохраняем audit trail и проверяем запрещённые переходы.
Shorts
Источники выпуска
Исходники проекта из выпуска
Это тот же воспроизводимый проект, который собирается и тестируется в видео.
requirements.txt— Pinned dependenciesapp.py— Approval API and browser UIdemo.py— Real state transition demoedge_demo.py— Visible invalid-transition prooftests/test_approval.py— Regression testspytest.ini— Privacy-safe deterministic test outputREADME.md— Run instructions
Команды запуска и проверки
.venv/bin/python demo.py
.venv/bin/python -m pytest -q --disable-warnings
Практический материал из выпуска
Артефакт: FastAPI + SQLite support approval workflow with audit trail.
Что должно получиться: Runnable project, tests, demo report and project ZIP.
Видимый результат: Browser shows pending_approval, then approved with two audit events.
Вход для демо: One safe support question and one refund/delete request.
Выход демо: Safe request auto-resolves; risky request waits, then records human approval.
Проверка результата: Four tests pass and risky ticket has exactly two ordered events.
Как собрать
- create schema
- classify risk
- stop risky request
- approve
- read audit
- test
- open browser
- install
- schema
- classification
Шаблон: approval gate и журнал решений
Используйте этот фрагмент как минимальную политику для действий, которые видит клиент или которые меняют учетную систему.
pending_approval state
approval endpoint
tests/test_approval.py
Чеклист перед пилотом
- safe auto_resolved
- risky pending
- approval event order
- four tests pass
- safe auto resolves
- risky waits
- approval audited
Требования и рекомендации
Требования
- explicit state machine
- transactional transition guard
- ordered append-only audit events
Рекомендации
- classify before side effect
- persist pending state
- append actor to every event
Суть темы
Практический выпуск CodeVibers: собираем approval gate для рискованных support-действий, сохраняем audit trail и проверяем запрещённые переходы.
Что важно забрать
- Add risk classification, pending approval and immutable events to a support workflow.
- Working approval gate and auditable state transitions.
- Не теория human-in-the-loop, а остановка реального risky request и видимый audit.
- Replace immediate risky side effects with an explicit, tested approval transition.
Как применять на практике
Используйте материал как отправную точку: сформулируйте задачу, ограничьте область применения, выберите метрику качества и проверьте результат на небольшом сценарии до внедрения в production.
Практические шаги
- create schema
- classify risk
- stop risky request
- approve
- read audit
- test
- open browser
- install
Рекомендации
- classify before side effect
- persist pending state
- append actor to every event
Требования и ограничения
- explicit state machine
- transactional transition guard
- ordered append-only audit events
Примеры
- safe language question auto resolves
- refund/delete request waits for reviewer
Антипримеры
- calling refund API before approval is persisted
Как проверить готовность
- four tests pass
- risky status is pending_approval
- approved audit has exactly two events