Кой агент с кой може да разговаря и какво може да каже.
Решенията и токените с ограничен обхват се прилагат по пътищата между агентите. Възможността за обяснение („защо беше блокирано това“) е по-ограничена от самото прилагане.
Какво прави
В момента, в който имате повече от один агент, интересният провал не е лошият отговор: това е агент А да научи нещо, което само агент Б трябва да знае. Авторитетът между агентите трябва да бъде граф с решения по ребрата, защото това е формата, която проблемът всъщност има.
Защо е важно
Какво пречи на един агент да стигне до нещо, до което не трябва?
Как работи
Входната точка между агентите първо разрешава решение за доверие; неоторизирано повикване никога не достига до модела.
Токените на повикващия са с ограничен обхват и за еднократна употреба
Делегирането носи токен, генериран за тази стъпка и проследяван в регистър, вместо идентификационни данни за многократна употреба.
Разкриването на информация е на нива, а не бинарно
Дадено решение може да разреши отговор с по-ниско ниво на разкриване, вместо да избира между пълен достъп и отказ.
Срещу какво всъщност защитава това?
Въпроси
- Един агент да извлече от друг нещо, което собственикът му никога не е съгласявал да сподели: мултиагентната версия на грешка в правата за достъп, което е режимът на отказ, който се мащабира най-лошо.
- Мога ли да видя защо дадена заявка е била отказана?
- Решенията се записват за всяка връзка и са видими за администраторите. По-подробно обяснение за крайния потребител „защо е блокирано“ е по-ограничено от прилагането зад него и ние предпочитаме да го кажем направо.
- AccessControl
The rest of the bag
Права за достъп на ниво документ, които филтрират отговорите, а не само страниците.
Разрешаването на политиките се кешира за всяка сесия за по-висока скорост; промяната на правата се разпространява при инвалидиране на кеша, а не мигновено за всяка текуща заявка.
Всяка папка и всеки краен документ носят политика за достъп: публична, за влезли потребители или одобрена от собственика. Тези политики се превръщат в обвивка за всяка сесия, която филтрира какво може да извлече даден агент, преди да отговори. Регистърът на възможностите ограничава цели функции за всеки клиент (tenant), а критичните проверки за достъп се провалят в затворено състояние (fail closed).
Документация
Дървовидна структура от папки, която агентът чете, и конфигурационен файл, който спазва.
Извличането обхваща PDF файлове, електронни таблици и транскрипти. Екзотични бинарни формати не се анализират.
Събития
Надежден регистър на това какво са направили агентите и защо.
Шината за събития в рамките на процеса (in-process event bus) е излъчвател с един възел, а не разпределен брокер. Дълготрайният запис между агентите е отделен регистър на задачи в Postgres.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.