ДокументацияАвто-расследование3. Уровни автономии — L1 / L2 / L3

Уровни автономии — L1 / L2 / L3

«Деструктивный» — это шаг или фаза в containment или eradication (блокировка, изоляция, отключение). Всё остальное — недеструктивное.

Уровень Недеструктивное Деструктивное (containment / eradication)
L1 — Assisted approval / вручную approval
L2 — Guarded авто-запуск approval
L3 — Autonomous авто-запуск авто-запуск в рамках guard-rails, иначе approval
  • Явный approval не понижается. Если оркестрация или паттерн требует approval, шкала его не убирает — она ослабляет только общий risk-threshold авто-approval, и только на L3, когда проходят guard-rails.
  • Guard-rails L3. Деструктивный плейбук может авто-запуститься на L3, только если его имя есть в allowlist AUTO_CONTAIN_PLAYBOOK_ALLOWLIST (пусто = ничего не авто-контейнится) и выполнен vendor-confirmed floor AUTO_CONTAIN_REQUIRE_VENDOR_CONFIRMED (по умолчанию вкл). Каждый L3-деструктивный авто-запуск пишется в audit log.
  • Master kill-switch. Когда активен MASTER_OFFLINE_LOCKDOWN, шкала форсится в L1 глобально — безопасность всегда важнее.

Безопасно по умолчанию. При типе на L1 авто-запуски подавляются, даже если шаги workbook'а настроены на auto_when_ready. Ничего не запускается само, пока вы намеренно не поднимете шкалу.