Policy-as-Code
apiVersion: awp.agenticworkflowprotocol.org/v1alpha1kind: Policymetadata: name: no-production-autonomy version: 1.0.0 owner: team: platform-governancespec: rules: - id: deploy-needs-release-manager when: action: production.deploy effect: requireApproval approval: approvers: - role: release-manager- A rule has a
whencondition and aneffect(allow,deny,requireApproval). - Every evaluation produces a
policy.evaluatedevent; denials producepolicy.denied. - Decisions of several sources are combined by a defined algorithm; an unevaluable policy denies.
- Policies are reusable
Policymanifests that workflows reference.
Normative text: Kind Policy and policy evaluation, Decision combination.