Políticas
Políticas decidir qué sucede cuando un punto de control se crea: si se aplican a una acción, y cómo se maneja - auto-aprobar, bloqueo automático, o ruta a los aprobadores con quórum y timeout.
Las políticas son autorizadas en el tablero. Sobre la API que son sólo lectura — usted enumera el conjunto activo para que un agente (o su herramienta) pueda ver qué controles se aplican.
Modos de política#
Govern apoya dos modos de política:
| Modo | Úsalo para | Comportamiento del tiempo de ejecución |
|---|---|---|
| Exact policy setup | Patrones de acción conocidos como reembolsos, transferencias, cambios de registro, mensajes de salida o exportaciones de datos. | Maetra revisa las condiciones de política guardadas, luego aplica la aprobación configurada, bloqueo, quórum, tiempo de salida y ajustes de notificación. |
| Inteligencia de decisión | Acciones donde el riesgo depende del contexto de tiempo de ejecución en lugar de una condición exacta. | Maetra evalúa el puesto de control según la configuración de la política y puede permitir, solicitar aprobación o bloque basado en el modo seleccionado. |
La inteligencia de la decisión está habilitada en la política del panel de control. Los usuarios de API y MCP no envían un separado decision_intelligence campo. Envían la misma carga útil de control, y los controles de política activos si Maetra utiliza condiciones exactas o la inteligencia de decisión de tiempo de ejecución.
Lista de políticas activas#
GET /v1/policies/active - Requiere el alcance govern:policies:read.
curl "https://api.maetra.io/v1/policies/active" \
-H "Authorization: Bearer $MAETRA_API_KEY"
Respuesta
{
"policies": [
{
"id": "pol_2Kd9",
"name": "High-value transfers",
"description": "Route transfers over $1,000 to finance.",
"is_default": false,
"autonomy_gate": "L3",
"match_tree": { "all": [ { "field": "action", "eq": "transfer_funds" } ] },
"on_match": "require_approval",
"evaluation_mode": "exact_policy",
"decision_intelligence_mode": null,
"approver_mode": "any",
"quorum_required": 1,
"timeout_seconds": 300,
"on_timeout": "reject",
"notifications": { "email": true, "slack_channel": true, "slack_dm": false },
"version": 4,
"updated_at": "2026-07-01T09:12:00.000Z"
}
]
}
| Campo | Tipo | Descripción |
|---|---|---|
id | cuerda. | ID de política. Paso a policy_ids sobre un puesto de control para la evaluación del alcance. |
name / description | cuerda. | Etiquetas de cara humana. |
is_default | boolean | Si es un espacio de trabajo predeterminado. |
autonomy_gate | cuerda. | Nivel de autonomía (L0–L5) en/arriba que se involucra. |
match_tree | objeto | Árbol de condición decidiendo si se aplica. |
on_match | cuerda. | Qué hacer cuando se aplica (por ejemplo. require_approval, block). |
evaluation_mode | cuerda. | exact_policy o decision_intelligence. |
decision_intelligence_mode | cuerda. | nulo | Modo de inteligencia de decisión cuando evaluation_mode es decision_intelligence. |
approver_mode | cuerda. | Cómo se seleccionan los aprobadores (por ejemplo. any). |
quorum_required | entero | Las aprobaciones necesarias para pasar. |
timeout_seconds | entero | Cuánto tiempo para esperar el quórum. |
on_timeout | cuerda. | Qué hacer si el tiempo libre pasa (por ejemplo. reject). |
notifications | objeto | email, slack_channel, slack_dm booleanos. |
version | entero | Incrementos en cada edición. |
updated_at | cuerda. | Momento ISO 8601. |
Colocar un puesto de control en políticas específicas#
Por defecto se evalúa un puesto de control Todos todos políticas activas aplicables. Las políticas discapacitadas y eliminadas no se evalúan. Paso policy_ids (o policy_group_ids) restringir la evaluación a políticas específicas exactas o políticas de inteligencia de decisiones:
{ "action": "transfer_funds", "policy_ids": ["pol_2Kd9"] }