Skip to main content

Presentation

Le moteur de politiques evalue chaque transaction avant qu’elle n’atteigne la couche de signature MPC. Les politiques sont definies par agent et peuvent etre mises a jour a tout moment via le SDK ou l’API REST. La premiere violation de politique arrete immediatement la transaction.

Types de politiques

Limites de depenses

Controlez combien un agent peut depenser :

Controles d’adresses

Restreignez les adresses auxquelles un agent peut envoyer :
Si allowedAddresses est defini, seules ces adresses sont autorisees. Si allowedAddresses et blockedAddresses sont definis simultanement, allowedAddresses a la priorite.

Controles de jetons

Restreignez les jetons avec lesquels un agent peut effectuer des transactions :

Controles de velocite

Limitez la frequence des transactions pour empecher les agents incontroles :

Controles temporels

Restreignez les moments ou les transactions peuvent avoir lieu :

Approbation humaine

Acheminez les transactions de haute valeur vers une revision humaine :
L’approbation humaine est disponible sur les plans Growth et Enterprise. Lorsqu’une transaction necessite une approbation, un evenement webhook est envoye et la transaction entre dans l’etat pending_approval.

Ordre d’evaluation des politiques

Les politiques sont verifiees dans cet ordre. Le premier echec arrete la transaction :
1

Statut de l'agent

L’agent est-il actif (non gele) ?
2

Verification du jeton

Ce jeton est-il dans la liste allowedTokens ?
3

Verification de l'adresse

Le destinataire est-il dans allowedAddresses et pas dans blockedAddresses ?
4

Verification du montant

Cela depasse-t-il maxTransactionAmount ?
5

Limite quotidienne

Cela depasserait-il le total quotidien glissant ?
6

Limite mensuelle

Cela depasserait-il le total mensuel glissant ?
7

Verification de velocite

L’agent a-t-il depasse son taux de transactions (velocityLimit) ?
8

Verification de planification

Est-ce dans les heures et jours autorises ?
9

Approbation humaine

Cela necessite-t-il une revision humaine basee sur le seuil ?
10

Filet de securite d'infrastructure

Limites strictes appliquees par Paratro (ne peuvent pas etre outrepassees).

Evenements de violation de politique

Lorsqu’une politique bloque une transaction, l’API renvoie une erreur detaillee :
Vous pouvez egalement recevoir les violations sous forme d’evenements webhook :

Modeles de politiques

Utilisez des modeles pour les configurations courantes :

Bonnes pratiques

Commencez de maniere restrictive, elargissez progressivement. Demarrez avec des limites strictes et augmentez-les a mesure que vous gagnez confiance dans le comportement de votre agent.
  • Utilisez allowedAddresses — Mettez en liste blanche les adresses de confiance plutot que de vous fier uniquement aux limites de montant.
  • Activez l’approbation humaine pour les montants eleves — Definissez un seuil au-dessus duquel les humains revisent les transactions.
  • Surveillez les violations de politiques — Suivez les violations via les webhooks pour identifier les agents mal configures.
  • Utilisez les limites de velocite — Empchez les boucles incontroles ou un agent tente des transactions de maniere repetee.
  • Revisez les politiques chaque semaine — A mesure que les comportements des agents evoluent, mettez a jour les politiques en consequence.