Presentation
Le moteur de politiques evalue chaque transaction avant qu’elle n’atteigne la couche de signature MPC. Les politiques sont definies par agent et peuvent etre mises a jour a tout moment via le SDK ou l’API REST. La premiere violation de politique arrete immediatement la transaction.Types de politiques
Limites de depenses
Controlez combien un agent peut depenser :Controles d’adresses
Restreignez les adresses auxquelles un agent peut envoyer :Si
allowedAddresses est defini, seules ces adresses sont autorisees. Si allowedAddresses et blockedAddresses sont definis simultanement, allowedAddresses a la priorite.Controles de jetons
Restreignez les jetons avec lesquels un agent peut effectuer des transactions :Controles de velocite
Limitez la frequence des transactions pour empecher les agents incontroles :Controles temporels
Restreignez les moments ou les transactions peuvent avoir lieu :Approbation humaine
Acheminez les transactions de haute valeur vers une revision humaine :L’approbation humaine est disponible sur les plans Growth et Enterprise. Lorsqu’une transaction necessite une approbation, un evenement webhook est envoye et la transaction entre dans l’etat
pending_approval.Ordre d’evaluation des politiques
Les politiques sont verifiees dans cet ordre. Le premier echec arrete la transaction :1
Statut de l'agent
L’agent est-il actif (non gele) ?
2
Verification du jeton
Ce jeton est-il dans la liste
allowedTokens ?3
Verification de l'adresse
Le destinataire est-il dans
allowedAddresses et pas dans blockedAddresses ?4
Verification du montant
Cela depasse-t-il
maxTransactionAmount ?5
Limite quotidienne
Cela depasserait-il le total quotidien glissant ?
6
Limite mensuelle
Cela depasserait-il le total mensuel glissant ?
7
Verification de velocite
L’agent a-t-il depasse son taux de transactions (
velocityLimit) ?8
Verification de planification
Est-ce dans les heures et jours autorises ?
9
Approbation humaine
Cela necessite-t-il une revision humaine basee sur le seuil ?
10
Filet de securite d'infrastructure
Limites strictes appliquees par Paratro (ne peuvent pas etre outrepassees).
Evenements de violation de politique
Lorsqu’une politique bloque une transaction, l’API renvoie une erreur detaillee :Modeles de politiques
Utilisez des modeles pour les configurations courantes :Bonnes pratiques
- Utilisez allowedAddresses — Mettez en liste blanche les adresses de confiance plutot que de vous fier uniquement aux limites de montant.
- Activez l’approbation humaine pour les montants eleves — Definissez un seuil au-dessus duquel les humains revisent les transactions.
- Surveillez les violations de politiques — Suivez les violations via les webhooks pour identifier les agents mal configures.
- Utilisez les limites de velocite — Empchez les boucles incontroles ou un agent tente des transactions de maniere repetee.
- Revisez les politiques chaque semaine — A mesure que les comportements des agents evoluent, mettez a jour les politiques en consequence.