Lifecycle-Hooks · was sitzt an welchem Punkt

Kern-Gates und Beobachter je Lifecycle-Punkt · read-only

Gast · Stufe 3
Diese Sicht zeigt den Lifecycle-Hook-Bus (ADR-0063): welche Hooks an welchem Punkt registriert sind. Kern-Gates (ComplianceVeto, Freigabe-Gate, Evidence-Gate) sind als nicht deaktivierbar markiert und laufen strukturell vor jedem anderen Hook — die Durchsetzung bleibt unverändert an ihrer bestehenden Stelle, der Bus kennt sie nur für die Introspektion. Live verdrahtet ist genau ein reiner Beobachtungspunkt (post_tool_call). Die Sicht ist read-only.

Hooks je Lifecycle-Punkt · Kern zuerst — nicht deaktivierbar

hook_bus
Lifecycle-Punkt Hook Art Beschreibung
pre_tool_call ComplianceVeto Kern · nicht deaktivierbar AML/Compliance-Veto vor jeder Werkzeug-Aktion — nicht deaktivierbar. Durchsetzung: compliance/core/veto.py:146 evaluate(action), Chokepoint engine/tools/business.py:2267.
pre_tool_call ToolApprovalGate Kern · nicht deaktivierbar Freigabe-Gate für Schreib-/Outbound-Werkzeuge (Stufe 1/2) — nicht deaktivierbar. Durchsetzung: webchat/agents/tool_approval.py.
post_tool_call turn-telemetry Beobachter Beobachtet tool_name/status/duration_ms nach jeder Tool-Ausführung und speist sie in die Turn-Telemetrie (kernel/turn_timing.py). Reine Beobachtung, Rückgabe ignoriert.
on_turn_end Evidence-Gate Kern · nicht deaktivierbar Beleg-Gate am Turn-Ende (ADR-0060) — nicht deaktivierbar. Durchsetzung: webchat/agents/evidence.py:111 gate_mode().
pre_outbound ComplianceVeto Kern · nicht deaktivierbar AML/Compliance-Veto vor jeder ausgehenden Aktion — nicht deaktivierbar. Durchsetzung: compliance/core/veto.py:146 evaluate(action).

Die core-Zeilen sind reine Deklarationen für die Sichtbarkeit — sie führen hier keine Gate-Logik aus. In diesem Schritt gibt es keinen Registrierungsweg für weitere Hooks (deklarative Regeln folgen separat).

Deklarative Hook-Regeln · block/annotate am pre_tool_call · ADR-0064

hook_rules

Regeln sind Daten, kein Code: sie werden ausschliesslich über den gegateten ConfigService-Pfad (Stufe 1, WORM-Audit, Snapshot-Rollback) scharf und laufen als Nicht-Kern-Hooks hinter den Kern-Gates. Nur zusätzlich einschränkend — ein block kann ein Werkzeug nie erlauben. Diese Sicht ist read-only.

Regel-id Punkt Wenn (Tool) Ab Stufe Dann Aktiv
Keine Regel konfiguriert (verhaltensneutral).

Bearbeitung über den Config-Editor (Parameter hook_rules, Stufe 1). Ein dedizierter Regel-Editor ist als Folgeschritt vorgesehen.

Rohdaten · ohne SQL abrufbar

SIMOSphere AI · Control Center. Daten serverseitig (DORA/DSGVO). CI aus simo.yaml → ci (Teal #5EBFBF / Dark #1A1A1A / Accent #2605F3). Lieferobjekte final als .docx/.pdf im SIMO-CI auf SharePoint — .html nur Oberfläche.