Hooks je Lifecycle-Punkt · Kern zuerst — nicht deaktivierbar
hook_bus| Lifecycle-Punkt | Hook | Art | Beschreibung |
|---|---|---|---|
| pre_tool_call | ComplianceVeto | Kern · nicht deaktivierbar | AML/Compliance-Veto vor jeder Werkzeug-Aktion — nicht deaktivierbar. Durchsetzung: compliance/core/veto.py:146 evaluate(action), Chokepoint engine/tools/business.py:2267. |
| pre_tool_call | ToolApprovalGate | Kern · nicht deaktivierbar | Freigabe-Gate für Schreib-/Outbound-Werkzeuge (Stufe 1/2) — nicht deaktivierbar. Durchsetzung: webchat/agents/tool_approval.py. |
| post_tool_call | turn-telemetry | Beobachter | Beobachtet tool_name/status/duration_ms nach jeder Tool-Ausführung und speist sie in die Turn-Telemetrie (kernel/turn_timing.py). Reine Beobachtung, Rückgabe ignoriert. |
| on_turn_end | Evidence-Gate | Kern · nicht deaktivierbar | Beleg-Gate am Turn-Ende (ADR-0060) — nicht deaktivierbar. Durchsetzung: webchat/agents/evidence.py:111 gate_mode(). |
| pre_outbound | ComplianceVeto | Kern · nicht deaktivierbar | AML/Compliance-Veto vor jeder ausgehenden Aktion — nicht deaktivierbar. Durchsetzung: compliance/core/veto.py:146 evaluate(action). |
Die core-Zeilen sind reine Deklarationen für die Sichtbarkeit — sie führen hier keine Gate-Logik aus. In diesem Schritt gibt es keinen Registrierungsweg für weitere Hooks (deklarative Regeln folgen separat).
Deklarative Hook-Regeln · block/annotate am pre_tool_call · ADR-0064
hook_rulesRegeln sind Daten, kein Code: sie werden ausschliesslich über den gegateten ConfigService-Pfad (Stufe 1, WORM-Audit, Snapshot-Rollback) scharf und laufen als Nicht-Kern-Hooks hinter den Kern-Gates. Nur zusätzlich einschränkend — ein block kann ein Werkzeug nie erlauben. Diese Sicht ist read-only.
| Regel-id | Punkt | Wenn (Tool) | Ab Stufe | Dann | Aktiv |
|---|---|---|---|---|---|
| Keine Regel konfiguriert (verhaltensneutral). | |||||
Bearbeitung über den Config-Editor (Parameter hook_rules, Stufe 1). Ein dedizierter Regel-Editor ist als Folgeschritt vorgesehen.
Rohdaten · ohne SQL abrufbar
SIMOSphere AI · Control Center. Daten serverseitig (DORA/DSGVO). CI aus simo.yaml → ci (Teal #5EBFBF / Dark #1A1A1A / Accent #2605F3). Lieferobjekte final als .docx/.pdf im SIMO-CI auf SharePoint — .html nur Oberfläche.