Skip to main content

Embedded Runtime Modes (Enforce / Observe / Skip)

Use evaluate_execute_controlled(...) for staged rollout before strict enforcement. Modes:
  • enforce: block writes on denied decision
  • observe: allow writes but emit denied decision evidence
  • skip: bypass decision evaluation and optionally emit skipped events

Example (FastAPI-style flow)

Environment Controls

  • KERNITE_MODE=enforce|observe|skip (default enforce)
  • KERNITE_SINK=none|jsonl|csv|sqlite (default none)
  • KERNITE_SINK_PATH=/absolute/path (required when sink enabled)
  • KERNITE_SINK_FAIL_POLICY=fail_open|fail_closed (default fail_open)

Sink Behavior

Built-in sinks:
  • JsonlDecisionSink
  • CsvDecisionSink
  • SqliteDecisionSink
Emitted event schema: kernite.decision_event.v1.