MD-OS

Permission Model

MD-OS connectors must declare what class of action they can perform before a host runtime uses them.

The permission model separates capability from risk:

capability = what the connector can do
risk level = operational impact if used incorrectly
approval rule = whether a human or host policy must authorize it
audit rule = what must be written after use

Capability Classes

Risk Levels

Required Action Gate

Every connector action should be classifiable as:

connector_id
permission_profile
capabilities
risk_level
requires_approval
dry_run_available
audit_required
recovery_note_required

If a connector cannot provide these fields, it should remain experimental or planned.

Canonical Policy File

The live policy is:

md-os/ops/policies/permission_model.json

The schema is:

md-os/schemas/permission_model.schema.json