Skip to content
На живо

Кой агент с кой може да разговаря и какво може да каже.

Решенията и токените с ограничен обхват се прилагат по пътищата между агентите. Възможността за обяснение („защо беше блокирано това“) е по-ограничена от самото прилагане.

Какво прави

В момента, в който имате повече от один агент, интересният провал не е лошият отговор: това е агент А да научи нещо, което само агент Б трябва да знае. Авторитетът между агентите трябва да бъде граф с решения по ребрата, защото това е формата, която проблемът всъщност има.

Защо е важно

Какво пречи на един агент да стигне до нещо, до което не трябва?

Как работи

  • Входната точка между агентите първо разрешава решение за доверие; неоторизирано повикване никога не достига до модела.

    Токените на повикващия са с ограничен обхват и за еднократна употреба

  • Делегирането носи токен, генериран за тази стъпка и проследяван в регистър, вместо идентификационни данни за многократна употреба.

    Разкриването на информация е на нива, а не бинарно

  • Дадено решение може да разреши отговор с по-ниско ниво на разкриване, вместо да избира между пълен достъп и отказ.

    Срещу какво всъщност защитава това?

Въпроси

Един агент да извлече от друг нещо, което собственикът му никога не е съгласявал да сподели: мултиагентната версия на грешка в правата за достъп, което е режимът на отказ, който се мащабира най-лошо.
Мога ли да видя защо дадена заявка е била отказана?
Решенията се записват за всяка връзка и са видими за администраторите. По-подробно обяснение за крайния потребител „защо е блокирано“ е по-ограничено от прилагането зад него и ние предпочитаме да го кажем направо.
AccessControl

The rest of the bag

На живо

Права за достъп на ниво документ, които филтрират отговорите, а не само страниците.

Разрешаването на политиките се кешира за всяка сесия за по-висока скорост; промяната на правата се разпространява при инвалидиране на кеша, а не мигновено за всяка текуща заявка.

Всяка папка и всеки краен документ носят политика за достъп: публична, за влезли потребители или одобрена от собственика. Тези политики се превръщат в обвивка за всяка сесия, която филтрира какво може да извлече даден агент, преди да отговори. Регистърът на възможностите ограничава цели функции за всеки клиент (tenant), а критичните проверки за достъп се провалят в затворено състояние (fail closed).

На живо

Документация

Дървовидна структура от папки, която агентът чете, и конфигурационен файл, който спазва.

Извличането обхваща PDF файлове, електронни таблици и транскрипти. Екзотични бинарни формати не се анализират.

На живо

Събития

Надежден регистър на това какво са направили агентите и защо.

Шината за събития в рамките на процеса (in-process event bus) е излъчвател с един възел, а не разпределен брокер. Дълготрайният запис между агентите е отделен регистър на задачи в Postgres.

Това е целият път – от пристигането до запис, който може да се възпроизведе отново.

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.