Paperclip вводит авторизацию вызова инструментов: ни один семантический экшен не сработает без привязки к компании и роли
Разработчики Paperclip — open-source платформы для управления ИИ-агентами — выпустили PR, который добавляет в раннер пакетный слой авторизации и диспетчеризации. Раньше принадлежность экшена к семантическому каталогу автоматически означала возможность его вызвать. Теперь для каждого запуска требуется явное подтверждение: компания, исполнитель, задача, режим, состояние, роль, утверждённые права и привязка к конкретному приложению.
Для мутирующих экшенов (которые меняют состояние) дополнительно ввели обязательную идемпотентность и надёжные квитанции: повторный вызов с теми же параметрами не приведёт к дублированию, а если основная запись результата не сохранилась, система восстановит её без повторного выполнения. Также добавили проекцию инструментов на уровне запуска, опциональное обнаружение инструментов и проверку входных/выходных данных по каноническим схемам каталога.
Все защищённые значения вычищаются из семантических квитанций, а сырой контент инструментов туда не попадает. В случае сбоя хранилища квитанций диспетчер блокирует выполнение — система падает закрыто, не допуская неавторизованных действий. В текущем изменении нет серверной привязки или установки продакшн-инструментов; существующие адаптеры и поведение приложений не меняются.
PR прошёл проверку: 60 TypeScript-тестов, 56 Rust-тестов, кросс-языковые проверки протокола и replay. Изменения затронули 11 файлов. Модель для написания кода — OpenAI Codex с GPT-5.