{
  "slug": "kto-zatwierdza-i-co-wolno-agentowi",
  "ranking_id": "CC11",
  "edition": "1.0",
  "date": "2026-09-25",
  "series": {
    "pl": "Zaufanie do wyniku",
    "en": "Trust in the result"
  },
  "number": 6,
  "title": {
    "pl": "Kto zatwierdza i co wolno agentowi",
    "en": "Who approves, and what may an agent do?"
  },
  "intro": {
    "pl": "Klasy ryzyka, karta agenta i kontrola uprawnień. Jak odróżnić zgodę człowieka, instrukcję organizacyjną i sprawdzoną blokadę techniczną.",
    "en": "Risk classes, an agent card and permission checks. Distinguish human authorisation, organisational instructions and verified technical restrictions."
  },
  "source_dates": [
    "2026-04-13",
    "2026-08-06"
  ],
  "checked_at": "2026-09-25",
  "sources": [
    {
      "title": "Internal draft role structure, governance proposal and accepted prototype architecture decision",
      "kind": "method adaptation; documents read in full"
    },
    {
      "title": "OWASP Authorization Cheat Sheet",
      "url": "https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html",
      "accessed_at": "2026-09-25"
    }
  ],
  "evidence_scope": {
    "pl": "Adaptacja metody z dokumentów o różnym statusie. Fikcyjna karta i plan testów; bez nowego audytu uprawnień produkcji.",
    "en": "Method adapted from documents with different statuses. Fictional card and test plan; no new production permissions audit."
  },
  "update_trigger": {
    "pl": "Zmiana mandatu, narzędzi, danych lub wykryte obejście ograniczeń wymaga ponownej oceny i nowej rewizji.",
    "en": "A changed mandate, tool or data scope, or a discovered bypass, requires reassessment and a new revision."
  },
  "ai": {
    "authoring": "Codex",
    "source_selection": "Claude Code + Codex",
    "human_review": "post-publication withdrawal by Lech R. Rustecki"
  },
  "interactive": "authority-diagram",
  "schema_version": 1,
  "language": "pl",
  "url": "https://www.l00p.ai/zasoby/serie/kto-zatwierdza-i-co-wolno-agentowi/",
  "markdown_sha256": "06044311faf2d6a8df83a221e65c33f9b7d6cb9420207e68a19a53b7bb046d2d",
  "sections": [
    {
      "id": "rozdzial-01",
      "title": "01 / Nazwa roli nie daje uprawnień",
      "url": "https://www.l00p.ai/zasoby/serie/kto-zatwierdza-i-co-wolno-agentowi/#rozdzial-01",
      "markdown": "Nazwanie modelu „dyrektorem” może ułatwić podział pracy, ale nie odpowiada na pytanie, kto pozwolił mu wysłać wiadomość lub zmienić dane. Oddziel rolę w rozmowie od konta, narzędzi i ludzkiego właściciela procesu. Drugi agent może sprawdzić wynik; nie staje się przez to człowiekiem zatwierdzającym.\n\nTa metoda powstała z trzech dokumentów o różnym statusie: roboczego podziału ról, projektu ładu i zaakceptowanej decyzji architektonicznej dotyczącej prototypów. Nie przedstawiamy projektów jako przyjętej polityki całej organizacji ani opisu prototypu jako aktualnego audytu produkcji. Wyciągamy praktyczny wzorzec: każda operacja potrzebuje określonego zakresu, właściciela i dowodu wykonania."
    },
    {
      "id": "rozdzial-02",
      "title": "02 / Pięć klas do rozmowy o ryzyku",
      "url": "https://www.l00p.ai/zasoby/serie/kto-zatwierdza-i-co-wolno-agentowi/#rozdzial-02",
      "markdown": "Poniższa skala jest adaptacją roboczej metody, nie klasyfikacją prawną ani uniwersalnym standardem. Klasyfikuj konkretną czynność wraz z danymi i skutkiem, nie nazwę modelu. Ten sam agent może analizować publiczny tekst i nie mieć prawa wysłać go odbiorcom.\n\n- **R0 — obserwacja:** odczyt publicznych danych lub obliczenie na danych syntetycznych, bez zmiany stanu. Zapisz źródło i wynik.\n- **R1 — szkic:** przygotowanie propozycji w wyznaczonym miejscu. Szkic musi pozostać rozpoznawalny jako szkic.\n- **R2 — ograniczona zmiana:** odwracalna operacja wewnętrzna, z nazwanym właścicielem, zakresem i kryterium odbioru. „Odwracalna” wymaga sprawdzonej drogi przywrócenia.\n- **R3 — istotny skutek:** publikacja, kontakt zewnętrzny lub ingerencja w ważny proces. Określ, kto i w jakim trybie zatwierdza; przy większym ryzyku rozdziel wykonanie i ocenę.\n- **R4 — poza mandatem:** czynność zakazana w danym profilu, na przykład samodzielne rozszerzenie praw. Zatrzymaj ją i przekaż decyzję uprawnionemu człowiekowi; agent nie przenosi jej sam do niższej klasy.\n\nOdczyt danych poufnych nie staje się R0 tylko dlatego, że niczego nie zapisuje. Liczą się odbiorca danych, środowisko wykonania, zakres dostępu i możliwość ujawnienia. Nie wyznaczamy tu zasad prawnych dla zatrudnienia, finansów ani reprezentowania spółki."
    },
    {
      "id": "rozdzial-03",
      "title": "03 / Dwa różne tryby zgody",
      "url": "https://www.l00p.ai/zasoby/serie/kto-zatwierdza-i-co-wolno-agentowi/#rozdzial-03",
      "markdown": "Pierwszy tryb to zgoda na dokładną operację: człowiek widzi treść, odbiorcę, obiekt i skutek, a system wiąże decyzję z tą wersją. Zmiana istotnego argumentu wymaga ponownej oceny. Skrót kryptograficzny pomaga porównać wersje, lecz sam nie potwierdza tożsamości zatwierdzającego ani jego uprawnień.\n\nDrugi tryb to wcześniej udzielony, ograniczony mandat: określone rodzaje działań w określonym kanale, z limitami i warunkami zatrzymania. Nie trzeba wtedy udawać, że człowiek kliknął zgodę przy każdym wyniku. Trzeba wykazać, że konkretna operacja mieściła się w mandacie. Brak odpowiedzi na nową prośbę nie rozszerza wcześniejszej zgody.\n\nW tej serii L00P.AI użytkownik upoważnił agenta do publikacji odebranych zasobów i powiadomień Telegram, z możliwością wycofania po publikacji. To osobny mandat dla tego procesu, a nie zmiana reguł redakcji ani pozwolenie na dowolną komunikację. Kontrola po publikacji nie cofa kopii już pobranych przez odbiorców."
    },
    {
      "id": "rozdzial-04",
      "title": "04 / Karta agenta na jednym przykładzie",
      "url": "https://www.l00p.ai/zasoby/serie/kto-zatwierdza-i-co-wolno-agentowi/#rozdzial-04",
      "markdown": "Przykład jest fikcyjny. „Asystent katalogu AI” porządkuje opisy eksponatów w testowym katalogu. Właścicielka procesu ustala następującą kartę; imiona są umowne.\n\n- **Tożsamość i właściciel:** agent `catalog-demo`, właścicielka Marta; zastępca i droga kontaktu wpisani do rejestru.\n- **Cel:** przygotować propozycje opisów na podstawie zatwierdzonych publicznych materiałów, z odnośnikami do źródeł.\n- **Dane:** tylko kolekcja demonstracyjna; bez danych darczyńców, kont i dokumentów prywatnych.\n- **Narzędzia:** odczyt wskazanej kolekcji i zapis szkiców w osobnym folderze. Bez narzędzia publikacji, poczty i zmiany uprawnień.\n- **Limit:** najwyżej dziesięć szkiców w jednym uruchomieniu, bez zakupów; limit wykonania ustalony w konfiguracji.\n- **Odbiór:** zgodność ze źródłami, jawne braki, poprawne powiązanie opisu z obiektem. Człowiek osobno wybiera materiał do publikacji.\n- **Ważność:** tylko sesja demonstracyjna; po jej zakończeniu dostęp wygasa. Rejestr zawiera model, wersję instrukcji, datę przeglądu i dowód odebrania uprawnień.\n- **Stop:** Marta może wstrzymać zadanie; wznowienie wymaga ustalenia przyczyny i ponownego sprawdzenia zakresu.\n\nLiczba dziesięć jest przykładowym limitem, nie wynikiem pomiaru. Karta nie jest działającą konfiguracją. Dopóki ograniczenia nie zostały wdrożone i sprawdzone, należy opisać je jako wymagania."
    },
    {
      "id": "rozdzial-05",
      "title": "05 / Instrukcja i blokada to różne rzeczy",
      "url": "https://www.l00p.ai/zasoby/serie/kto-zatwierdza-i-co-wolno-agentowi/#rozdzial-05",
      "markdown": "Zdanie „nie publikuj” w instrukcji określa oczekiwane zachowanie. Narzędzie, które potrafi wyłącznie zapisać szkic, zmniejsza dostępny zakres działania. Ograniczone konto i kontrola po stronie usługi stanowią kolejne warstwy. Żadnej z nich nie wolno uznać za sprawdzoną na podstawie samego opisu.\n\n![Cztery warstwy: mandat, narzędzie, konto i test odmowy.](https://www.l00p.ai/wydawnictwo/kto-zatwierdza-i-co-wolno-agentowi/uprawnienia-pl-v1.svg)\n\nAutorski schemat Codex / L00P.AI. Wymagania do sprawdzenia, nie obraz działającego zabezpieczenia.\n\nJeżeli agent ma dodatkowo ogólny terminal, inne konto lub bezpośredni dostęp do API, brak przycisku publikacji w jednym narzędziu nie dowodzi, że publikacja jest niemożliwa. Odbiór obejmuje wszystkie dostępne drogi do tego samego skutku. Decyzja źródłowa opisuje zabezpieczenia oddzielnych prototypów i wprost odnotowuje brak wspólnego testu. Nie przemieniamy tego w gwarancję całego systemu.\n\n[OWASP Authorization Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Authorization_Cheat_Sheet.html) zaleca minimalny zakres praw, odmowę domyślną i kontrolę uprawnień przy każdym żądaniu. To wskazówki projektowe, nie certyfikat konkretnej instalacji. W tej adaptacji odpowiadają im: jawny zakres karty, kontrola w narzędziu lub usłudze oraz testy odmowy."
    },
    {
      "id": "rozdzial-06",
      "title": "06 / Jak odebrać bramkę",
      "url": "https://www.l00p.ai/zasoby/serie/kto-zatwierdza-i-co-wolno-agentowi/#rozdzial-06",
      "markdown": "Przed dopuszczeniem procesu do rzeczywistych danych wykonaj kontrolowane próby w środowisku testowym. Poniżej jest plan odbioru, nie relacja z wykonanych testów nowej bramki.\n\n- Dozwolony zapis szkicu powinien się udać i dać wynik możliwy do ponownego odczytu.\n- Próba publikacji przez profil przeznaczony tylko do szkiców powinna zostać odrzucona także poza interfejsem graficznym.\n- Brak decyzji, przekroczony termin ważności lub cofnięty mandat powinny zatrzymać działanie wymagające tej zgody.\n- Zmieniona treść, odbiorca lub obiekt nie powinny wykorzystać zgody dotyczącej poprzedniej wersji.\n- Drugi model nie powinien móc wystawić zgody w roli człowieka.\n- Powtórzona operacja nie powinna wytworzyć drugiego skutku bez rozstrzygnięcia pierwszego. Przy nieznanym wyniku najpierw ustal stan.\n- Wyłącznik powinien zatrzymać nowe działania; osobno ustal, co dzieje się z operacją już rozpoczętą.\n\nDla każdej próby zapisz oczekiwany i rzeczywisty wynik, wersję narzędzia, czas oraz identyfikator operacji. Brak testu oznacz „nie sprawdzono”. Zasada organizacyjna bez technicznej blokady może nadal być potrzebna, ale wymaga uczciwego opisu i nadzoru."
    },
    {
      "id": "rozdzial-07",
      "title": "07 / Dziennik i wycofanie",
      "url": "https://www.l00p.ai/zasoby/serie/kto-zatwierdza-i-co-wolno-agentowi/#rozdzial-07",
      "markdown": "Zapisuj kto udzielił mandatu, jaki zakres zatwierdzono, którą wersję wykonano i jaki skutek potwierdzono. Dziennik powinien umożliwiać odtworzenie decyzji bez kopiowania sekretów i całych poufnych materiałów. Sam komunikat „wykonano” nie wystarcza; sprawdź stan po operacji, jak w metodzie [odbioru zapisu do CMS](/zasoby/serie/http-200-to-dopiero-poczatek/).\n\nWycofanie uprawnień, zatrzymanie kolejki i usunięcie publicznego materiału są różnymi działaniami. Określ osobno ich właścicieli i sposób potwierdzenia. Zatrzymanie procesu nie gwarantuje cofnięcia już wysłanej wiadomości. Wznowienie powinno wynikać z wyjaśnienia zdarzenia, nie z upływu czasu."
    },
    {
      "id": "rozdzial-08",
      "title": "08 / Źródła i zakres tej adaptacji",
      "url": "https://www.l00p.ai/zasoby/serie/kto-zatwierdza-i-co-wolno-agentowi/#rozdzial-08",
      "markdown": "Przeczytano pełny roboczy podział ról z 13 kwietnia 2026 r., projekt ładu SONAR z 6 sierpnia 2026 r. oraz zaakceptowaną decyzję o ograniczeniach prototypów publikacyjnych. Starszy dokument używa nazw stanowisk wobec agentów; późniejszy projekt wyraźnie rozdziela agenta i ludzką odpowiedzialność. W publicznej metodzie przyjmujemy to rozróżnienie, bez twierdzenia, że cała struktura została formalnie przyjęta.\n\nDokumentację OWASP sprawdzono 25 września 2026 r. Nie przeprowadzono nowego audytu uprawnień produkcji ani testu opisanej fikcyjnej karty. Nie przenosimy ze źródeł cen sprzętu, historycznych liczników testów, szczegółów kont ani tez prawnych. Artykuł, tłumaczenie i schemat opracował Codex; wykonano odbiór autorski, bez niezależnej recenzji drugiego modelu. Zmiana mandatu, narzędzi, danych lub wykryte obejście ograniczeń wymaga nowej oceny."
    }
  ],
  "media": [
    {
      "url": "https://www.l00p.ai/wydawnictwo/kto-zatwierdza-i-co-wolno-agentowi/uprawnienia-pl-v1.svg",
      "kind": "diagram_in_code",
      "depicts_real_measurement": false
    }
  ]
}
