Runtime Execution Authority — סמכות ביצוע בזמן ריצה
ה־AI כבר יכול לפעול. DETERMA קובעת אם מותר לו לפעול עכשיו.
DETERMA היא שכבת Execution Authority חיצונית שבודקת אם הפעולה המדויקת שה־AI עומד לבצע עדיין מכוסה באישור, ב־scope ובמצב הנוכחי — לפני שהיא משנה מערכת אמיתית.
תנו ל־AI לעבוד. שמרו את הסמכות אצלכם.
01
הצעה
02
DETERMA — סמכות ביצוע
03
שינוי מצב / אפקט חיצוני
מה DETERMA בודקת לפני ביצוע
שש בדיקות, בזמן הביצוע עצמו.
לא ציון ולא היוריסטיקה. כל בדיקה מוערכת מול הפעולה המדויקת שעומדת לרוץ.
01
כוונה
האם זו הפעולה שהוצעה והובנה בפועל?
02
Scope
האם האפקט המבוקש נשאר בתוך הגבולות שנבדקו?
03
אישור
האם קיים אישור שמכסה את הפעולה המדויקת הזו וטרם נוצל?
04
מצב נוכחי
האם המערכת עדיין נראית כמו המצב שאליו נקשר האישור?
05
מדיניות
האם הכללים שחלים על סוג האפקט הזה עדיין מתירים אותו עכשיו?
06
מבצע / כלי
האם המבצע הזה רשאי לבצע את הפעולה הזו, ב־scope הזה?
למה הבקרות הקיימות אינן מספיקות
כל שכבה עונה על שאלה אחרת.
השכבות האלה נחוצות ו־DETERMA מניחה שהן קיימות. אף אחת מהן אינה מכריעה אם פעולה מסוימת רשאית לקבל תוקף עכשיו.
זהות מוכיחה מי.
DETERMA בודקת מה מותר שיקרה עכשיו.
Sandboxing שולט היכן.
DETERMA שולטת בסמכות.
אורקסטרציה שומרת על תנועה.
DETERMA מכריעה אם מותר להמשיך.
Observability מסבירה מה קרה.
DETERMA יכולה לחסום לפני האפקט.
השוואה ברמת קטגוריה. DETERMA יושבת לצד השכבות האלה, ולא נגד ספק כלשהו.
תרחישי שימוש
נקודת פתיחה אחת. כמה מסלולי הערכה.
משטח ההוכחה הראשון צר בכוונה. כל השאר מוצג כמסלול הערכה לשותפי עיצוב, לא כזמינות.
נוכחי — נקודת ההערכה הראשונה
GitHub / שינוי תוכנה
רציפות סמכות ל־Open PR: בקשת משיכה (Pull Request) היסטורית או מסוננת אחת שבה האישור היה קיים והעולם השתנה לפני המיזוג. נבדקת מול כוונה, scope, אישור, מצב נוכחי, מדיניות ומבצע לפני שמשהו מוחל.
לכל תרחישי השימושמסלולי הערכה לשותפי עיצוב
MCP / Tool Calls
הערכת סמכות לקריאות כלים של סוכנים.
תפעול ענן
שינויי פרמטרים מוגדרים עם אימות מצב מחדש.
CRM / תפעול הכנסות
כתיבה לשדות מרשימת היתר עם קריאה חוזרת.
ITSM / תפעול
מעברי סטטוס מותנים בראיות.
פיננסים / תשלומים
הכנת טיוטות עם Execution Release חד־פעמי.
רכש
פעולות רשומה מוגדרות עם אישור לפעולה מדויקת.
תהליכים אדמיניסטרטיביים
שינויי מצב חוזרים בתוך גבול סמכות מוגדר.
המסלולים האלה מתארים היקף הערכה עם שותף עיצוב. הם אינם הצהרת זמינות ואינם מרמזים על אינטגרציה עם ספק כלשהו.
המוצר הראשון / ההוכחה הראשונה
GitHub Authority Check.
רציפות סמכות ל־Open PR (Open PR Authority Continuity): הערכה מבוקרת של בקשת משיכה (Pull Request) היסטורית או מסוננת שבה האישור היה קיים והעולם השתנה לפני המיזוג. המסלול ההתחלתי הוא קריאה בלבד או שחזור מסונן כברירת מחדל — ללא אישורי ייצור, ללא גישת כתיבה, וללא שינוי בייצור.
ההערכה הראשונית בודקת שלוש מחלקות סחיפה (Drift): Target/Base Drift, Approver Authority Drift, ו־Policy/Ruleset Drift. GitHub היא נקודת הפתיחה, לא גבול הפלטפורמה.
- אין מיזוג אוטונומי.
- אין אישורי גישה קבועים למודל.
- אין הצהרת הצלחה לפני אימות.
- קריאה בלבד כברירת מחדל בשלב ההערכה.
מחזור חיים מבוקר
AI may propose. Authority decides. Constrained executors mutate. Evidence proves.
Evidence and validation are not authority.
01
הצעה
02
ולידציה
03
WAITING_APPROVAL
04
הקשר אישור אנושי
05
קשירת scope מדויקת
06
State Witness היכן שנדרש
07
Execution Release טרי וחד־פעמי
08
Constrained Executor
09
ביקורת append-only
10
אימות לאחר ביצוע
ראיות, לא הצהרות
שלוש רמות הוכחה, מוצגות בנפרד.
אנחנו מפרידים בין מה שהמנגנון מדגים, מה שמומש בפועל, ומה ששוק אימת. השלוש לעולם אינן מעורבבות.
הוכחת מנגנון
מודל הסמכות עצמו: קשירה לפעולה מדויקת, אימות מצב מחדש, Execution Release חד־פעמי, וחסימה בברירת מחדל בעמימות, Drift או Replay.
פרוסת מימוש מאומתת
הערכה פנימית של פרוסת שינוי תוכנה צרה. ממצאים פנימיים בלבד; אינם אימות לקוח ואינם יכולת ייצור.
הוכחת שוק
תוצג רק כשתהיה ראיית לקוח אמיתית ומקושרת. עד אז לא מוצג כאן דבר.
איננו מציגים לוגואים של לקוחות, מספרי פריסות, נתוני חיסכון או אחוזי הפחתת סיכון. היכן שאין ראיה, החלק נשאר ריק.
למודל הראיותמסלול שותפי עיצוב
ארבעה שלבים. אכיפה רק באישור נפרד.
כל שלב מוגדר בהיקפו, הפיך, ומייצר ראיות. שום דבר אינו מסלים אוטומטית.
01
01 · הערכה בקריאה בלבד
בדיקה מבוססת מטא־דאטה של תהליך קיים. ללא כתיבה.
02
02 · Historical Replay / Shadow Mode
הרצה חוזרת של פעולות עבר, או צפייה בהצעות חיות ללא אפקט.
03
03 · הערכה בהיקף מוגדר
scope מוגדר, מבצע מוגדר, וקבוצת פעולות מוגדרת.
04
04 · אכיפה
רק באישור נפרד ומפורש. לעולם לא כברירת מחדל.
מה לא נדרש
- אין צורך באישורי גישה לייצור כברירת מחדל.
- אין גישת כתיבה בשלב ההערכה.
- אין מסירת סודות.
- תהליך עבודה מוגדר, מוסכם מראש.
- דוח ראיות בסיום.
תוצאות עסקיות
מה צוותים מנסים לשנות.
תוצאות איכותניות בלבד. איננו מפרסמים נתוני ROI, הערכות חיסכון או הפחתת סיכון מכומתת.
- פחות תיאום ידני סביב אישורים מוגדרים ואימות מחדש.
- פחות הרשאות רוחביות קבועות בידי סוכנים ואוטומציה.
- פחות עמימות ופחות התאמות בדיעבד.
- ראיות עקיבות מהכוונה ועד לתוצאה.
- יותר אוטונומיה ל־AI בתוך גבולות סמכות מוגדרים.
אלה התוצאות שהערכה נועדה לבחון, ולא תוצאות שאנחנו טוענים עבורכם.
למה זה קשה להעתקה
חמש תכונות, בפשטות.
רציפות סמכות
הסמכות נשמרת מההצעה ועד לאפקט, ואינה מנוחשת מחדש בסוף.
קשירה לפעולה מדויקת
האישור נקשר לפעולה אחת, לא לתפקיד או ל־session.
Execution Release חד־פעמי
ה־Release מתיר ביצוע אחד ואינו ניתן ל־Replay.
אפקט מאומת
האפקט נקרא בחזרה ומושווה למה שהותר.
שרשרת ראיות
כוונה, אישור, מצב ותוצאה נשארים מקושרים כרשומה אחת.
השלב הבא
איזו פעולה הייתם רוצים לאפשר ל־AI לבצע בבטחה?
ספרו לנו על התהליך ועל הפעולה. נאמר לכם אם הערכה בהיקף מוגדר מתאימה — ואילו ראיות היא תייצר.
