Skip to main content
Eine Policy ist ein JSON-serialisierbares Rule-Set, an einen Agent gebunden. Genau eine Policy pro Agent, mutable. Die Policy-Engine bewertet eine Policy bei jedem Intent, Grant, Issue, Redeem und Checkout — Pure Function, deterministisch, voll testbar. Agents können ihre Policy lesen aber niemals modifizieren. Modifikation ist nur über Dashboard oder API-Key möglich — Agent-Tokens bekommen immer 403.

Enforcement-Levels

Feld-Referenz

Limits

Merchant + Geo

Zeit + Cooldown

Lifecycle

Required Behavior

Policy erstellen

Policy updaten

Updates propagieren live — auch auf die card-issuer-native Control-Surface.

Pre-built Presets

policy-presets.ts shippt Templates für gängige Patterns:
Allowed MCCs: 4111, 4112, 4131, 4511, 7011, 7012. Country-Allowlist matcht deine Reise-Länder. Hartes Tageslimit.
Merchant-Allowlist bekannter SaaS-Provider. lockToFirstMerchant true. Monatslimit.
MCC 5734/5735/7372 (Software). Per-Transaction-Ceiling. Auto-Approve sub-€20.

Risk-Thresholds (per Policy)

Du kannst die Default-70/85/95-Risk-Thresholds per Policy überschreiben:
Constraint: thresholdReview < thresholdDeny < thresholdFreeze. Siehe Steuerung für Risk-Engine-Details.

Surfaces

Weiter

Steuerung

Die zwei Engines die Policy und Risk gemeinsam lesen.

Intents

Wogegen Policy-Decisions getroffen werden.

Karten

Wie Policy auf card-issuer-native Controls synct.