<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Approvals | The .NET Blog</title><link>https://thedotnetblog.com/pl/tags/approvals/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>pl</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Sat, 11 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/pl/tags/approvals/index.xml" rel="self" type="application/rss+xml"/><item><title>Prawdziwym Zwycięstwem UX dla Agentów Jest Bezpieczna Autonomia, Nie Maksymalna Autonomia</title><link>https://thedotnetblog.com/pl/news/emiliano-montesdeoca/agent-harness-safe-data-access-patterns/</link><pubDate>Sat, 11 Jul 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/pl/news/emiliano-montesdeoca/agent-harness-safe-data-access-patterns/</guid><description>Dostęp do plików, zatwierdzenia i projekt pamięci to praktyczna triada dla godnego zaufania zachowania agentów w produkcji.</description><content:encoded>&lt;p&gt;Oryginalne źródło: &lt;a href="https://devblogs.microsoft.com/agent-framework/agent-harness-working-with-your-data-safely/"&gt;Agent Harness: Working with your data, safely&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;To jeden z bardziej użytecznych wpisów inżynieryjnych o agentach w tym roku, ponieważ odrzuca powszechną pułapkę autonomii na pokaz. Zamiast tego skupia się na tym, jak agenci powinni operować wokół prawdziwych danych użytkownika i rzeczywistych konsekwencji.&lt;/p&gt;
&lt;p&gt;Trzy bloki konstrukcyjne podkreślone tutaj są dokładnie właściwe.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Dostęp do plików&lt;/strong&gt; daje agentom użyteczne ugruntowanie w danych należących do użytkownika.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bramkowanie zatwierdzeniami&lt;/strong&gt; zapobiega cichemu wykonywaniu działań o konsekwencjach.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Trwała pamięć&lt;/strong&gt; unika powtarzalnych interakcji bez poświęcania kontroli.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Większość zespołów przesadnie inwestuje w szerokość narzędzi i niedoinwestowuje w semantykę uprawnień. To odwrotność właściwego podejścia. Agent z dziesięcioma narzędziami i słabymi granicami zatwierdzeń jest mniej wartościowy niż agent z trzema narzędziami i przewidywalnymi punktami kontroli.&lt;/p&gt;
&lt;p&gt;Najlepszym praktycznym wzorcem w tym artykule jest &lt;strong&gt;warstwowa strategia zatwierdzeń&lt;/strong&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Zawsze wymagaj zatwierdzenia&lt;/strong&gt; dla narzędzi wysokiego ryzyka, takich jak transakcje czy operacje niszczące.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Automatycznie zatwierdzaj&lt;/strong&gt; odczyty niskiego ryzyka, aby zachować płynność.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Używaj zakresowych stałych zatwierdzeń&lt;/strong&gt; dla powtarzalnych, zaufanych działań w ramach sesji.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Tworzy to zdrowy gradient ryzyka. Użytkownicy nie są przerywani dla nieszkodliwych odczytów, ale wciąż są w pętli, gdy konsekwencje stają się kosztowne lub nieodwracalne.&lt;/p&gt;
&lt;p&gt;Podoba mi się też wyraźny podział między &lt;strong&gt;pamięcią plikową&lt;/strong&gt; a &lt;strong&gt;pamięcią Foundry&lt;/strong&gt;. Zespoły powinny przestać próbować zmuszać jeden model pamięci do rozwiązywania każdego problemu. Surowe, jawne artefakty plikowe są doskonałe dla widocznych dla użytkownika stanów, takich jak raporty i listy obserwowane. Ekstrakcja pamięci na poziomie faktów jest lepsza dla preferencji i kontekstu konwersacyjnego. Połączenie obu daje lepsze wyniki niż udawanie, że którykolwiek z nich jest wystarczający.&lt;/p&gt;
&lt;p&gt;Moje stanowcze zdanie: przyszłość jakości agentów będzie mierzona mniej sprytnymi promptami, a bardziej &lt;strong&gt;ergonomią bezpieczeństwa&lt;/strong&gt;. Jeśli twoje prośby o zatwierdzenie są hałaśliwe, użytkownicy klikają je na ślepo. Jeśli granice pamięci są niejasne, użytkownicy przestają ufać asystentowi. Jeśli domyślne uprawnienia dostępu do danych są permisywne, zespoły bezpieczeństwa zamkną projekt.&lt;/p&gt;
&lt;p&gt;Dla zespołów .NET i Python przyjmujących ten wzorzec, kluczowym ruchem jest &lt;strong&gt;traktowanie callbacków polityk i reguł zatwierdzania jako podstawowej logiki biznesowej&lt;/strong&gt;, wersjonowanej i testowanej jak każdy inny krytyczny kod. Nie zostawiaj ich jako ad-hoc lambd pogrzebanych w przykładach.&lt;/p&gt;
&lt;h2 id="konkluzja"&gt;Konkluzja&lt;/h2&gt;
&lt;p&gt;Systemy agentowe, które zdobywają zaufanie, to nie te, które robią najwięcej. To te, które robią dokładnie to, co zamierzał użytkownik, ni mniej, ni więcej, z jasnymi punktami przerwania, gdy ryzyko wzrasta.&lt;/p&gt;
&lt;p&gt;To jest różnica między imponującym demem a oprogramowaniem, któremu ludzie są skłonni powierzyć prawdziwą pracę.&lt;/p&gt;</content:encoded></item></channel></rss>