Agent bir iş yaptı. Yetkisi neydi, kanıtı nerede?
Pactmark, açık yetki altında sınırlandırılmış iş yapan agent'lar için bir TypeScript çerçevesidir. Model öneri getirir; izni, onayı, bütçeyi ve kimlik bilgisini kurumun kendi kodu tutar.
Yetki modelin dışında durur
Bir agent'ı denemek kolaydır. Üretime alırken sorular değişir: bu adıma kim izin verdi, hangi kapsamla çalıştı, ikinci kez mi çalıştı, çıktının doğruluğunu ne gösteriyor. Çoğu çerçeve yanıtı uygulamaya bırakır. Pactmark yanıtı çerçevenin içine koyar.
En ikna edici prompt injection, modelin ne isteyeceğini değiştirebilir. Host'un neye izin verdiğini değiştiremez.
Bir koşu neyi taşır
Pactmark'ın iş birimi ucu açık bir sohbet değil, doğrulanmış bir iş emridir. Altı halka birbirine kimlik ve köken ile bağlıdır; sonraki halka, öncekinin iznini ya da iddiasını kolaylık olsun diye genişletemez.
Model hiçbir zaman otorite değildir
Model bir tool çağrısı önerebilir. Kendine kapsam veremez, kendi riskini onaylayamaz, kimlik bilgisi çözemez, bütçe genişletemez, çıktısını doğrulanmış ilan edemez. Bu bir prompt tavsiyesi değil, yapısal bir özellik: izin veren nesneler kurumun kodunda üretilir ve modelin gördüğü bağlamda hiç bulunmaz.
Varsayılan ret
Bilinmeyen policy, scope, risk ya da meta veri bir tahmin daveti değil, rettir.
Her yolda tenant
Tenant kimliği her depolama erişiminde taşınır; kenarda uygulanan isteğe bağlı bir filtre değildir.
Credential opak kalır
Model ve sıradan tanılama yalnız referans görür. Çözülmüş kimlik bilgisi ne model context'ine ne de olağan kanıt kaydına girer.
Onay tek bir işe bağlanır
Onay; koşuya, etkiye, tenant'a, grant'e ve süreye bağlanır. İçerik, hedef ya da tutar değişirse yeni bir karar gerekir.
Kanıt yürütmeden dardır
Gizli düşünce zinciri saklanmaz ve kanıt diye sunulmaz. Kayıt yalnız test edilebilir iddiaları taşır.
Sorumluluk kurumda
Ağ izolasyonu, kimlik, sır saklama, saklama süresi, yedek ve olay müdahalesi çerçevenin değil, kuran tarafın işidir.
Açık çekirdek, isteyen kuruma işletilen katman
Pactmark'ın tamamı açık kaynak; kurmak için bizimle çalışmanız gerekmez. Ticari katman yazılımın kilitli bir parçası değil, işin kendisi: kurumdaki bir fonksiyon için agent'ı kurmak ve ayakta tutmak.
Pactmark çekirdeği
Apache-2.0 ile npm'de. Yetki, policy, onay, artifact ve kanıt sözleşmelerinin tamamı açık; kurumun kendi ekibi kurar ve işletir.
- 18 @pactmark/* paketi ve create-pactmark başlatıcısı
- Node, Vercel, Cloudflare ve MCP adaptörleri
- Deterministik test ve replay araçları
- Kurulum, yükseltme ve işletme kurumda kalır
Kurulan ve işletilen agent'lar
Pactmark'ın üstüne, kurumdaki belirli fonksiyonlar için agent'ları biz kurarız; yetki tasarımını kurumla birlikte yazar, bakımını da biz üstleniriz.
- Fonksiyon başına tanımlı iş: finans, satın alma, müşteri operasyonu, İK
- Risk sınıfları ve onay eşikleri kurumun karar düzeniyle birlikte belirlenir
- Model, policy ve tool değişimlerinde bakım bizde
- Kanıt kayıtları kurumun kendi denetim akışına bağlanır
- Kim kurar
- Açık kaynakKurumun kendi ekibi, dokümantasyondanLokomotif ileLokomotif kurar; kapsam kurumla birlikte tanımlanır
- Kim bakar
- Açık kaynakKurum; sürüm takibi ve yükseltme kurumdaLokomotif ileLokomotif; sürüm, policy ve model değişimleri dahil
- Teslim edilen
- Açık kaynakÇerçeve ve adaptörlerLokomotif ileFonksiyona özel, çalışır durumda agent'lar
- Yetki tasarımı
- Açık kaynakKurum kendi policy ve grant'lerini yazarLokomotif ileRisk sınıfları, onay eşikleri ve karar sahipleri birlikte yazılır
- Destek
- Açık kaynakTopluluk; GitHub issue ve tartışmaLokomotif ileSözleşmeli; tanımlı yanıt süresi ve güvenlik bildirimi
- Maliyet
- Açık kaynakYok; Apache-2.0Lokomotif ileKapsama göre teklif
Ticari katman sözleşmeye bağlıdır; kapsam ve fiyat kuruma göre belirlenir.
Karmaşıklığı nerede hak eder, nerede etmez
Hak ettiği yerler
- Regüle arka ofisHasar, fatura ve onboarding paketleri; denetimden sağ çıkan bir kayıt.
- Müşteri iadeleriOnay kapısının arkasında geri alınamaz finansal etki ve ödeme sistemi susunca mutabakat yolu.
- Atıflı araştırmaSınırlı egress, atıf biçimi doğrulaması ve kaynakların doğru olduğunu iddia etmeyi reddeden bir kayıt.
- Belge hattıİçerik adresleme, deterministik doğrulayıcılar ve yeniden üretilebilir dışa aktarım.
- Olay müdahalesiDevredilmiş worker yetkisi, fenced sahiplik ve ayrıca yetkilendirilen bir telafi koşusu.
Gereksiz olduğu yerler
- Dış etkisi olmayan bir sohbet asistanı
- Ürün uyumu ararken yapılan hızlı prototip
- Sonucu kimsenin sorgulamayacağı bir akış
Koşu kendini yazar
Bir koşunun geçmişi yorumlanmış bir özet değil, sırası bozulmayan olaylardır. Aşağıdaki akış, onay gerektiren tek bir yazma işleminin bıraktığı izdir.
- Onay gelmeden hiçbir etki çalışmaz; bekleme kalıcı bir durumdur.
- Etkiyi host çalıştırır; model yalnız öneriyi getirmiştir.
- Koşu, tanımlı doğrulamadan geçmeden başarıyla kapanmaz.
- 00:00RunAcceptedWorkOrder doğrulandı; bütçe, tenant ve karar sahibi bağlandı.
- 00:02ToolCallRequestedModel bir yazma önerdi; hedef ve şema host tarafında yeniden doğrulandı.
- 00:02ApprovalRequestedRisk eşiği aşıldı; karar sahibine tek kullanımlık bir challenge gitti.
- 00:02RunSuspendedKarar gelmeden hiçbir etki çalışmaz. Bekleme durumu kalıcıdır.
- 04:37ApprovalRecordedOnay; koşuya, etkiye ve teklifin digest'ine bağlandı.
- 04:37EffectDispatchedEtkiyi host çalıştırdı; model yalnız öneriyi getirmişti.
- 04:39EffectAcknowledgedDış sistem sonucu doğruladı; belirsizlik durumu kapandı.
- 04:39ArtifactProducedÇıktı içerik adresli kaydedildi.
- 04:40VerificationRecordedstatus=pass; deterministik denetim geçti.
- 04:40RunCompletedEvidenceRecord dışa aktarılabilir durumda.
Neyi kanıtlamaz
Pactmark'ın kendi dokümantasyonunda bu başlık ayrı bir sayfadır ve aynı listeyi burada da tutuyoruz. Bir çerçeveyi değerlendirirken en pahalı hata, neyin kapsam dışında olduğunu geç öğrenmektir.
Küresel exactly-once yok
Etkiler denetimli en-az-bir-kez yürütülür. Belirsizlik çözülmüş bir problem değil, kaydedilmiş bir durumdur; tekrarın güvenli olduğu gösterilemiyorsa koşu kapalı biçimde durur.
Sandbox izolasyonu yok
İn-process çalıştırıcı bir izolasyon sınırı değildir ve rastgele kod için üretim kumbarası olarak sunulmaz. İzolasyon gerekiyorsa onu kuran taraf kurumdur.
Sertifikasyon ya da uyumluluk yok
Buradaki hiçbir çıktı bir mevzuat sonucuna eşlenmez. Kanıt kaydı, kurumun kontrol çerçevesine giren girdilerden biridir; yerine geçmez.
Barındırılan hizmet ya da SLA yok
Açık kaynak tarafta kontrol düzlemi, çalışma süresi taahhüdü ya da destek garantisi yoktur. Sözleşmeli yanıt süresi yalnız ticari katmanda tanımlanır.
Sağlayıcı doğruluğu yok
Model, veritabanı ve platform sağlayıcıları sınırın dışındadır. Davranışları, kesintileri ve şart değişiklikleri kurumun riskidir.
Artifact'in içeriği doğru olmaz
Doğrulama, baytların adı konmuş özelliklerini denetler. Bir belgenin biçimini ve bütünlüğünü gösterir; içeriğinin doğru olduğunu göstermez.
Denemek için anahtar gerekmez
Başlangıç projesi deterministik yerel profille gelir: bellek içi durum, sabit model fixture'ı ve in-process çalıştırma. Öğrenme ve test yoludur; üretim şablonu değildir.
npm create pactmark@latest -- my-agent
cd my-agent
npm run dev- Apache-2.0; ad ve logo ayrı marka politikasına bağlı
- 0.2.0, 15 Ağustos 2026'da yayımlandı
- npm'de 18 @pactmark/* paketi ve create-pactmark başlatıcısı
- Node.js 22 ve 24; TypeScript strict
- Çekirdek; sağlayıcı, veritabanı ve platform SDK'sı içe aktarmaz
- AI SDK, Node ve OCI, Vercel, Cloudflare (deneysel), MCP, OpenTelemetry
- Bellek içi (geçici) ve PostgreSQL (tenant kapsamlı, kiralı worker)
- OIDC ile yayın, paket başına SLSA provenance, SBOM ve sağlama toplamları
- Fatih Güner; kurucu ve şu an tek maintainer
Sınırı kim çiziyor?
Pactmark bir çerçevedir; kararın kendisi değil. Hangi işin agent'a devredileceği, hangi adımın insanda kalacağı ve neyin kanıtlanacağı kurumdan kuruma değişir. 30 dakikalık ücretsiz keşif görüşmesi sizinkini netleştirir.
