Runtime Execution Authority — סמכות ביצוע בזמן ריצה

ה־AI כבר יכול לפעול. DETERMA קובעת אם מותר לו לפעול עכשיו.

DETERMA היא שכבת Execution Authority חיצונית שבודקת אם הפעולה המדויקת שה־AI עומד לבצע עדיין מכוסה באישור, ב־scope ובמצב הנוכחי — לפני שהיא משנה מערכת אמיתית.

תנו ל־AI לעבוד. שמרו את הסמכות אצלכם.

01

הצעה

02

DETERMA — סמכות ביצוע

03

שינוי מצב / אפקט חיצוני

פער הסמכות

יכולת אינה סמכות.

המודלים והסוכנים נעשים מסוגלים יותר. השאלה הפתוחה אינה אם אפשר לבצע את הפעולה, אלא אם מותר לבצע אותה עכשיו, על ידי המבצע הזה, תחת האישור הזה ומול המצב הזה.

יכולת אינה סמכות.

סוכן שיכול לקרוא לכלי אינו בהכרח מורשה להשתמש בו לפעולה הזו.

זהות אינה סמכות.

טוקן תקף מוכיח מי מבצע את הקריאה. הוא אינו מוכיח שהאפקט המסוים הזה מותר.

אישור הוא אירוע. הסמכות צריכה להיות תקפה גם עכשיו.

אישור שניתן לפני עשר דקות עלול להיות מיושן: ה־scope זז, המצב השתנה, או שה־Execution Release כבר נוצל.

רגע הסמכות

רגע אחד מכריע: השנייה שלפני האפקט.

בחרו תרחיש וראו מה שכבת סמכות חיצונית בודקת באותה שנייה. כל התרחישים כאן הם הדגמה של מודל ההערכה, ולא תיעוד של פריסה אצל לקוח.

תרחיש

הסוכן פותח Pull Request התואם לכוונה ול־scope שאושרו.

SIMULATION / EVALUATION SCENARIO — תרחיש הדגמה

קלטים שנבדקו

כוונה
פתיחת Pull Request שמעדכן גרסת תלות בשירות אחד.
Scope
מאגר אחד, קובץ manifest אחד, ללא קובצי workflow.
אישור
אישור לפעולה מדויקת, חד־פעמי, טרם נוצל.
מצב נוכחי
מצב הבסיס לא השתנה מאז לכידת האישור.
מדיניות
מדיניות שינוי תוכנה v0 — Pull Request בלבד, ללא כתיבה ישירה לענף ברירת המחדל.
מבצע / כלי
Constrained Executor ל־GitHub, בהרשאת Pull Request בלבד.

הכרעה

ALLOW

מותר — הפעולה המדויקת עדיין מכוסה.

  • הפעולה המבוקשת זהה לפעולה שאושרה.
  • מצב הבסיס זהה למצב שאליו נקשר האישור.
  • ה־Execution Release טרי וחד־פעמי.

קבלה מנומקת

intent=matched
scope=within-bounds
approval=exact-action, unconsumed
state=unchanged
policy=satisfied
executor=constrained, in-scope

הערכה מדומה. ההכרעות הן הדגמה דטרמיניסטית של מודל הסמכות, ולא מדידה של מערכת בייצור.

מה DETERMA בודקת לפני ביצוע

שש בדיקות, בזמן הביצוע עצמו.

לא ציון ולא היוריסטיקה. כל בדיקה מוערכת מול הפעולה המדויקת שעומדת לרוץ.

01

כוונה

האם זו הפעולה שהוצעה והובנה בפועל?

02

Scope

האם האפקט המבוקש נשאר בתוך הגבולות שנבדקו?

03

אישור

האם קיים אישור שמכסה את הפעולה המדויקת הזו וטרם נוצל?

04

מצב נוכחי

האם המערכת עדיין נראית כמו המצב שאליו נקשר האישור?

05

מדיניות

האם הכללים שחלים על סוג האפקט הזה עדיין מתירים אותו עכשיו?

06

מבצע / כלי

האם המבצע הזה רשאי לבצע את הפעולה הזו, ב־scope הזה?

למה הבקרות הקיימות אינן מספיקות

כל שכבה עונה על שאלה אחרת.

השכבות האלה נחוצות ו־DETERMA מניחה שהן קיימות. אף אחת מהן אינה מכריעה אם פעולה מסוימת רשאית לקבל תוקף עכשיו.

זהות מוכיחה מי.

DETERMA בודקת מה מותר שיקרה עכשיו.

Sandboxing שולט היכן.

DETERMA שולטת בסמכות.

אורקסטרציה שומרת על תנועה.

DETERMA מכריעה אם מותר להמשיך.

Observability מסבירה מה קרה.

DETERMA יכולה לחסום לפני האפקט.

השוואה ברמת קטגוריה. DETERMA יושבת לצד השכבות האלה, ולא נגד ספק כלשהו.

תרחישי שימוש

נקודת פתיחה אחת. כמה מסלולי הערכה.

משטח ההוכחה הראשון צר בכוונה. כל השאר מוצג כמסלול הערכה לשותפי עיצוב, לא כזמינות.

נוכחי — נקודת ההערכה הראשונה

GitHub / שינוי תוכנה

רציפות סמכות ל־Open PR: בקשת משיכה (Pull Request) היסטורית או מסוננת אחת שבה האישור היה קיים והעולם השתנה לפני המיזוג. נבדקת מול כוונה, scope, אישור, מצב נוכחי, מדיניות ומבצע לפני שמשהו מוחל.

לכל תרחישי השימוש

מסלולי הערכה לשותפי עיצוב

MCP / Tool Calls

הערכת סמכות לקריאות כלים של סוכנים.

מסלול הערכה — אינו הצהרת זמינות בייצור.

תפעול ענן

שינויי פרמטרים מוגדרים עם אימות מצב מחדש.

מסלול הערכה — אינו הצהרת זמינות בייצור.

CRM / תפעול הכנסות

כתיבה לשדות מרשימת היתר עם קריאה חוזרת.

מסלול הערכה — אינו הצהרת זמינות בייצור.

ITSM / תפעול

מעברי סטטוס מותנים בראיות.

מסלול הערכה — אינו הצהרת זמינות בייצור.

פיננסים / תשלומים

הכנת טיוטות עם Execution Release חד־פעמי.

מסלול הערכה — אינו הצהרת זמינות בייצור.

רכש

פעולות רשומה מוגדרות עם אישור לפעולה מדויקת.

מסלול הערכה — אינו הצהרת זמינות בייצור.

תהליכים אדמיניסטרטיביים

שינויי מצב חוזרים בתוך גבול סמכות מוגדר.

מסלול הערכה — אינו הצהרת זמינות בייצור.

המסלולים האלה מתארים היקף הערכה עם שותף עיצוב. הם אינם הצהרת זמינות ואינם מרמזים על אינטגרציה עם ספק כלשהו.

המוצר הראשון / ההוכחה הראשונה

GitHub Authority Check.

רציפות סמכות ל־Open PR (Open PR Authority Continuity): הערכה מבוקרת של בקשת משיכה (Pull Request) היסטורית או מסוננת שבה האישור היה קיים והעולם השתנה לפני המיזוג. המסלול ההתחלתי הוא קריאה בלבד או שחזור מסונן כברירת מחדל — ללא אישורי ייצור, ללא גישת כתיבה, וללא שינוי בייצור.

ההערכה הראשונית בודקת שלוש מחלקות סחיפה (Drift): Target/Base Drift, Approver Authority Drift, ו־Policy/Ruleset Drift. GitHub היא נקודת הפתיחה, לא גבול הפלטפורמה.

  • אין מיזוג אוטונומי.
  • אין אישורי גישה קבועים למודל.
  • אין הצהרת הצלחה לפני אימות.
  • קריאה בלבד כברירת מחדל בשלב ההערכה.
להערכת GitHub

מחזור חיים מבוקר

AI may propose. Authority decides. Constrained executors mutate. Evidence proves.

Evidence and validation are not authority.

  1. 01

    הצעה

  2. 02

    ולידציה

  3. 03

    WAITING_APPROVAL

  4. 04

    הקשר אישור אנושי

  5. 05

    קשירת scope מדויקת

  6. 06

    State Witness היכן שנדרש

  7. 07

    Execution Release טרי וחד־פעמי

  8. 08

    Constrained Executor

  9. 09

    ביקורת append-only

  10. 10

    אימות לאחר ביצוע

ראו את גבול הסמכות

ראיות, לא הצהרות

שלוש רמות הוכחה, מוצגות בנפרד.

אנחנו מפרידים בין מה שהמנגנון מדגים, מה שמומש בפועל, ומה ששוק אימת. השלוש לעולם אינן מעורבבות.

הוכחת מנגנון

זמינה

מודל הסמכות עצמו: קשירה לפעולה מדויקת, אימות מצב מחדש, Execution Release חד־פעמי, וחסימה בברירת מחדל בעמימות, Drift או Replay.

פרוסת מימוש מאומתת

PROVISIONAL — פנימי בלבד

הערכה פנימית של פרוסת שינוי תוכנה צרה. ממצאים פנימיים בלבד; אינם אימות לקוח ואינם יכולת ייצור.

הוכחת שוק

לא נטענת

תוצג רק כשתהיה ראיית לקוח אמיתית ומקושרת. עד אז לא מוצג כאן דבר.

איננו מציגים לוגואים של לקוחות, מספרי פריסות, נתוני חיסכון או אחוזי הפחתת סיכון. היכן שאין ראיה, החלק נשאר ריק.

למודל הראיות

מסלול שותפי עיצוב

ארבעה שלבים. אכיפה רק באישור נפרד.

כל שלב מוגדר בהיקפו, הפיך, ומייצר ראיות. שום דבר אינו מסלים אוטומטית.

  1. 01

    01 · הערכה בקריאה בלבד

    בדיקה מבוססת מטא־דאטה של תהליך קיים. ללא כתיבה.

  2. 02

    02 · Historical Replay / Shadow Mode

    הרצה חוזרת של פעולות עבר, או צפייה בהצעות חיות ללא אפקט.

  3. 03

    03 · הערכה בהיקף מוגדר

    scope מוגדר, מבצע מוגדר, וקבוצת פעולות מוגדרת.

  4. 04

    04 · אכיפה

    רק באישור נפרד ומפורש. לעולם לא כברירת מחדל.

מה לא נדרש

  • אין צורך באישורי גישה לייצור כברירת מחדל.
  • אין גישת כתיבה בשלב ההערכה.
  • אין מסירת סודות.
  • תהליך עבודה מוגדר, מוסכם מראש.
  • דוח ראיות בסיום.
למסלול שותפי העיצוב

תוצאות עסקיות

מה צוותים מנסים לשנות.

תוצאות איכותניות בלבד. איננו מפרסמים נתוני ROI, הערכות חיסכון או הפחתת סיכון מכומתת.

  • פחות תיאום ידני סביב אישורים מוגדרים ואימות מחדש.
  • פחות הרשאות רוחביות קבועות בידי סוכנים ואוטומציה.
  • פחות עמימות ופחות התאמות בדיעבד.
  • ראיות עקיבות מהכוונה ועד לתוצאה.
  • יותר אוטונומיה ל־AI בתוך גבולות סמכות מוגדרים.

אלה התוצאות שהערכה נועדה לבחון, ולא תוצאות שאנחנו טוענים עבורכם.

למה זה קשה להעתקה

חמש תכונות, בפשטות.

רציפות סמכות

הסמכות נשמרת מההצעה ועד לאפקט, ואינה מנוחשת מחדש בסוף.

קשירה לפעולה מדויקת

האישור נקשר לפעולה אחת, לא לתפקיד או ל־session.

Execution Release חד־פעמי

ה־Release מתיר ביצוע אחד ואינו ניתן ל־Replay.

אפקט מאומת

האפקט נקרא בחזרה ומושווה למה שהותר.

שרשרת ראיות

כוונה, אישור, מצב ותוצאה נשארים מקושרים כרשומה אחת.

השלב הבא

איזו פעולה הייתם רוצים לאפשר ל־AI לבצע בבטחה?

ספרו לנו על התהליך ועל הפעולה. נאמר לכם אם הערכה בהיקף מוגדר מתאימה — ואילו ראיות היא תייצר.

שלב 1 מתוך 201 · פרטי קשר

  1. 01 · פרטי קשר
  2. 02 · אפיון התאמה
הבקשה מתחילה בבדיקת התאמה להערכת רציפות סמכות ל־Open PR. מסלול ההערכה נשאר מבוסס מטא-דאטה כברירת מחדל.