介绍我做了一些蠢事 我制作了一个超级英雄主题的 Nuxt 应用程序,通过Amazon Bedrock 将其与Anthropic 模型连接起来, 并给了它一个从我的电脑上删除文件的工具。
事实上,如果我不小心,它可以删除我的所有文件!
第一次尝试时,没有使用任何一种审批机制.
正如你所料,它只是删除了一些东西。
然后,我研究了我的编码代理如何工作, 我学到了工具批准。
我得知AI SDK 7在模式调用层面有工具审批.
它的工作方式是等待批准,显示批准窗口,然后删除。
然后用代理客户协议(ACP) 将KIRO CLI置于同一接口后.
央视YouTube上的完整视频.
先决条件 你需要的是22号节点 AI SDK 7需要Node.js 22并使用ECMAScript模块(ESM). npm 11或另一个与 Nuxt
4.
合作的软件包管理器.
AWS证书通过标准供应商链提供.
在您的 AWS 区域访问 Amazon Bedrock 模型 。
AWS CLI 如果您想要列出您账户可用的推断配置 。
可选的非加太区段经过认证的基罗CLI装置。
步骤1:创建 Nuxt app 创建项目并安装所记录的演示中使用的版本: 注册 Nuxt UI 并通过服务器侧运行时间配置来曝光 Amazon Bedrock 设置 : 添加 Nuxt UI 的两个导入: 可以比较你的设置和完整的伴生项目.
步骤2: 将文件工具保存在固定目录中 视频使用两个固定文件,和.
在添加工具前创建它们 : 代理可以在此目录中列出或删除文件,但不应接受像.这样的路径.
决定工具是否运行 。
它不能决定工具在启动后能够达到什么目标。
工具内的边界 : 第二次封存检查是在之后 这捕捉到一个在解析前查看局部的路径,但通过一个符号链接在固定目录外点出.
步骤 3: 连接到 Amazon Bedrock 的路由 创建提供者 : 使用您进程已经可用的 AWS 证书, 包括 AWS IAM 身份中心会话, 命名描述文件, 环境变量和实例角色 。
您不需要在 Nuxt 项目中设置长寿访问密钥 。
请勿从此文章中复制模式标识 。
现有身份证因账户和AWS区域而异。
为您的账户列出活跃的 Amazon Bedrock 推论配置 : 在启动 Nuxt 之前设定返回的配置文件 ID : 现在添加一个未守护的聊天路径 。
未经批准即开始使失败变得明显:事项。
AI SDK 7在一步后默认停止.
模型可以拨打,接收结果,然后在告知用户发生的事情之前停下来. 5个步骤留有空间来列出,删除,总结,同时保持循环的界限.
此时,当模型选择工具时,立即删除文件.
视频的第一分钟就是这样。
第4步:在删除工具上添加批准 给调用中添加一个选项: 政策活在 上,而不是在工具定义内.
同一工具在维护工作上可能无人照管,需要有人参与与客户交谈。
产品决定适用何种政策。
AI SDK 7支持的不只是"是"或"否"政策.
一个政策职能部门可以批准一个电话,拒绝它而不询问,或者发送给用户.
这个示例使用直接状态,因为每个删除都应停止.
再来一次 文件保持原地,但页面似乎被冻结了.
运行中等待着UI尚未给出的答案.
第5步:在Nuxt Nuxt UI的聊天文档中提出批准请求,遵循相同的AI SDK消息部分模式.
从 Nuxt UI 中录入的应用程序用途和帮助器:在用户回答后恢复中断的转会.
没有它,批准状态会改变浏览器,但代理机不会自行继续.
在等待核准时,修改工具部分并附上两项决定: 显示辩相.
批准按钮在 pers 时没有用
