Presentation
Le moteur de politiques evalue chaque transaction avant qu’elle n’atteigne la couche de signature MPC. Les politiques sont definies par agent et peuvent etre mises a jour a tout moment via le SDK ou l’API REST. La premiere violation de politique arrete immediatement la transaction.Types de politiques
Limites de depenses
Controlez combien un agent peut depenser :| Regle | Description | Fenetre |
|---|---|---|
maxTransactionAmount | Montant maximum pour un seul paiement | Par transaction |
dailyLimit | Total maximum sur 24 heures glissantes | Fenetre glissante |
monthlyLimit | Total maximum sur 30 jours glissants | Fenetre glissante |
Controles d’adresses
Restreignez les adresses auxquelles un agent peut envoyer :Si
allowedAddresses est defini, seules ces adresses sont autorisees. Si allowedAddresses et blockedAddresses sont definis simultanement, allowedAddresses a la priorite.Controles de jetons
Restreignez les jetons avec lesquels un agent peut effectuer des transactions :Controles de velocite
Limitez la frequence des transactions pour empecher les agents incontroles :Controles temporels
Restreignez les moments ou les transactions peuvent avoir lieu :Approbation humaine
Acheminez les transactions de haute valeur vers une revision humaine :L’approbation humaine est disponible sur les plans Growth et Enterprise. Lorsqu’une transaction necessite une approbation, un evenement webhook est envoye et la transaction entre dans l’etat
pending_approval.Ordre d’evaluation des politiques
Les politiques sont verifiees dans cet ordre. Le premier echec arrete la transaction :Verification de l'adresse
Le destinataire est-il dans
allowedAddresses et pas dans blockedAddresses ?Evenements de violation de politique
Lorsqu’une politique bloque une transaction, l’API renvoie une erreur detaillee :Modeles de politiques
Utilisez des modeles pour les configurations courantes :Bonnes pratiques
- Utilisez allowedAddresses — Mettez en liste blanche les adresses de confiance plutot que de vous fier uniquement aux limites de montant.
- Activez l’approbation humaine pour les montants eleves — Definissez un seuil au-dessus duquel les humains revisent les transactions.
- Surveillez les violations de politiques — Suivez les violations via les webhooks pour identifier les agents mal configures.
- Utilisez les limites de velocite — Empchez les boucles incontroles ou un agent tente des transactions de maniere repetee.
- Revisez les politiques chaque semaine — A mesure que les comportements des agents evoluent, mettez a jour les politiques en consequence.