← 返回藏书阁

HealthClaw Guardrails — clinical data MCP guardrail layer

wiki/ai/sources/healthclaw-guardrails-clinical-agent-data-boundary.md
分类:ai / sources · 更新:2026-08-11 09:05

HealthClaw Guardrails — clinical data MCP guardrail layer

一句话结论

HealthClaw Guardrails 是面向 FHIR 临床数据的 agent guardrail 层,强调 PHI redaction、immutable audit、step-up auth、tenant isolation、MCP server 与多模型 adapter。

为什么对用户重要

它虽然是医疗垂直项目,但对用户有方法论价值:展示高风险领域的 tool boundary 不只是“拒绝危险提示”,而是 domain schema、合规数据、认证、租户隔离、审计和 MCP adapter 的组合。

机制 / 一阶原理

一阶机制是把 FHIR/US Core 数据访问放在 agent 与工具之间:MCP tools 暴露能力,但 guardrail 层负责 PHI 识别/脱敏、按场景升级认证、不可变审计、租户隔离和合规报告。它把 domain realism 加入安全 harness:医疗数据的失败不是抽象越权,而是具体 PHI 泄露、错误患者上下文、跨租户读取或未审计访问。

与已有 wiki 概念的关系

它扩展 Harness-Engineering 的 action boundary 与 Agent-Benchmarks 的 domain realism。与 agent-egress-bench-security-tool-corpusmcp-guardrail-sql-authorizer-boundary 一起看,可以形成三层:通用外传/安全工具评测、数据库 authorizer 边界、领域数据合规边界。

对 Hermes / llm-wiki / agentic workflows 的启发

对 Hermes 的启发:未来若接入用户私有数据源(HR、finance、medical-like sensitive notes),不要只靠模型提示“注意隐私”;应按 category 建立数据域、权限、脱敏、审计和只读/写入边界。llm-wiki 目前是个人知识库,但 product/finance/hr 分类已经提示需要 scope-aware retrieval。

失败模式与边界

  • 医疗场景强依赖合规细节,本次未验证其 HIPAA/FHIR conformance。
  • 对通用 Hermes workflow 不宜照搬医疗规则;可迁移的是 domain-boundary pattern。
  • 如果 adapter 过多,MCP schema 漂移和权限配置错误会成为新风险。

深度判断

本条目晋升为正式 source page,因为它不只是新闻或工具列表,而是提供了可迁移到 Harness-EngineeringContext-EngineeringAgent-BenchmarksExternal-Agent-Skills-Design-Patterns 的结构性模式。当前置信度标为 medium:本次主要基于仓库 README 和 GitHub 元数据,尚未独立复现实验或安全声明。

相关页面

写入记录

  • 2026-08-11 09:00 CST:从 GitHub README 深度入库,提炼机制、实践启发、失败模式,并连接到既有 agent workflow / skill / benchmark 概念。