Důvěra postavená na transparenci

AI agent může být silný, ale musí být zodpovědný. Plecháček každé volání nástroje (vč. argumentů a odpovědi) ukládá do `app_audit`. Citlivé akce mají gate, kde se musí zeptat.

Audit log per akce

Každý tool call jde do `app_audit` tabulky: kdo, kdy, jaký nástroj, jaké argumenty, jaký výstup, jaký výsledek (success / error / denied). Compliance audit zvládnete za 5 minut, ne 5 dní.

  • User ID, timestamp, tool name
  • Argument JSON + výstup JSON
  • Status: success / error / denied / pending
  • Filter / export přes admin UI
User ID, timestamp, tool name
Argument JSON + výstup JSON
Status: success / error / denied / pending
Filter / export přes admin UI

4 úrovně gate per nástroj

V MCP registry definujete `gateLevel` per nástroj. `auto-allow` pro bezpečné čtení, `confirm-once` pro low-risk write, `confirm-always` pro každý destructive call, `admin-only` pro nejvyšší riziko.

  • auto-allow — bezpečné čtení (find, search)
  • confirm-once — schválíte jednou za session
  • confirm-always — per každé volání
  • admin-only — jen admin role
// MCP registry — gate per nástroj export const registry = [ { name: 'firma_search', gateLevel: 'auto-allow' }, { name: 'firma_create_invoice', gateLevel: 'confirm-always' }, { name: 'firma_delete_customer', gateLevel: 'admin-only' }, ];

Per-role MCP visibility

Role „junior" vidí jen `gmail` + `calendar` + `wiki`. „Senior" navíc `firma-data` a `drive`. „Admin" vidí všechno včetně `fio-banka`. Per-tool override pro výjimečné případy.

  • auth_role_mcp_access tabulka
  • auth_role_tool_override pro výjimky
  • Změna role = okamžitý refresh viditelnosti
  • Audit log změn role
auto-allow
confirm-once
admin-only

Recovery orphaned approvals

Když user zavře tab uprostřed confirm-always výzvy, gate zůstane v limbu. Plecháček má cleanup mechanismus, který orphaned approval rows recovery-uje po TTL.

  • TTL na pending approvals
  • Background cleanup job
  • Resume když user otevře znova
  • Audit log recovery akcí
TTL na pending approvals
Background cleanup job
Resume když user otevře znova
Audit log recovery akcí

Pojďme si o tom promluvit

30 minut. Ukážeme Plecháčka nad reálnými daty Liquid Design, vy nám řeknete, kde by se hodil ve vaší firmě.