কোন এজেন্ট কার সাথে কথা বলতে পারে এবং এটি কী বলতে পারে।
এজেন্ট-টু-এজেন্ট পাথে সিদ্ধান্ত এবং স্কোপড টোকেন প্রয়োগ করা হয়। ব্যাখ্যাযোগ্যতার ক্ষেত্রটি ("কেন এটি ব্লক করা হয়েছিল") প্রয়োগের (enforcement) চেয়ে সীমিত।
এটি কী করে
আপনার কাছে একাধিক এজেন্ট থাকার মুহূর্তে, সবচেয়ে জটিল ব্যর্থতা কোনো ভুল উত্তর নয়: বরং এটি হলো এজেন্ট A এমন কিছু জেনে যাওয়া যা কেবল এজেন্ট B-এর জানা উচিত ছিল। এজেন্টদের মধ্যে কর্তৃত্ব অবশ্যই এজগুলোর (edges) সিদ্ধান্তের সাথে একটি গ্রাফ হতে হবে, কারণ সমস্যাটির আসল রূপটি এমনই।
এটি কেন গুরুত্বপূর্ণ
একটি এজেন্টকে তার অনধিকারপ্রবেশযোগ্য কোনো কিছু অ্যাক্সেস করা থেকে কী বাধা দেয়?
এটি কীভাবে কাজ করে
এজেন্ট-টু-এজেন্ট এন্ট্রি পয়েন্ট প্রথমে একটি ট্রাস্ট সিদ্ধান্ত সমাধান করে; একটি অননুমোদিত কল কখনোই মডেলে পৌঁছায় না।
কলার টোকেনগুলো স্কোপড এবং একবার ব্যবহারযোগ্য
একটি ডেলিগেশন পুনরায় ব্যবহারযোগ্য ক্রেডেনশিয়ালের পরিবর্তে সেই হপের (hop) জন্য তৈরি করা একটি টোকেন বহন করে, যা একটি লেজারে ট্র্যাক করা হয়।
ডিসক্লোজার (Disclosure) টিয়ারড (স্তরভিত্তিক), বাইনারি নয়
একটি সিদ্ধান্ত সম্পূর্ণ অ্যাক্সেস এবং প্রত্যাখ্যানের মধ্যে বেছে নেওয়ার পরিবর্তে একটি হ্রাসকৃত ডিসক্লোজার টিয়ারে উত্তরের অনুমতি দিতে পারে।
এটি আসলে কীসের বিরুদ্ধে সুরক্ষা দিচ্ছে?
প্রশ্নাবলী
- একটি এজেন্ট অন্য এজেন্টের কাছ থেকে এমন কিছু বের করে নেওয়া যা তার মালিক কখনোই শেয়ার করতে রাজি হননি: এটি একটি পারমিশন বাগের মাল্টি-এজেন্ট সংস্করণ, যা সবচেয়ে খারাপ ধরনের ব্যর্থতা।
- একটি অনুরোধ কেন প্রত্যাখ্যান করা হয়েছিল তা কি আমি দেখতে পারি?
- সিদ্ধান্তগুলো প্রতি এজ (edge) অনুযায়ী রেকর্ড করা হয় এবং অ্যাডমিনিস্ট্রেটরদের কাছে দৃশ্যমান হয়। শেষ ব্যবহারকারীর জন্য একটি সমৃদ্ধ "কেন ব্লক করা হয়েছে" ব্যাখ্যাটি এর পেছনের প্রয়োগের (enforcement) চেয়ে সীমিত, এবং আমরা সেটি সরাসরি বলাই পছন্দ করি।
- AccessControl
The rest of the bag
প্রতি-ডকুমেন্ট পারমিশন যা কেবল পেজ নয়, উত্তরগুলোকেও ফিল্টার করে।
গতির জন্য পলিসি রেজোলিউশন প্রতি সেশনে ক্যাশ (cache) করা হয়; একটি পারমিশন পরিবর্তন প্রতিটি ইন-ফ্লাইট অনুরোধে তাৎক্ষণিকভাবে কার্যকর হওয়ার পরিবর্তে ক্যাশ ইনভ্যালিডেশনের সময় ছড়িয়ে পড়ে।
প্রতিটি ফোল্ডার এবং প্রতিটি লিফ (leaf) ডকুমেন্ট একটি অ্যাক্সেস পলিসি বহন করে: পাবলিক, সাইনড-ইন, অথবা মালিক-অনুমোদিত। এই পলিসিগুলো একটি প্রতি-সেশন এনভেলপে রূপান্তরিত হয় যা উত্তর দেওয়ার আগে একটি এজেন্ট কী রিট্রিভ (retrieve) করতে পারে তা ফিল্টার করে। একটি ক্যাপাবিলিটি রেজিস্ট্রি প্রতি টেন্যান্টে সম্পূর্ণ ফিচারগুলোকে গেট করে এবং গুরুত্বপূর্ণ অ্যাক্সেস চেকগুলো ব্যর্থ হলে অ্যাক্সেস বন্ধ করে দেয় (fail closed)।
ডকুমেন্টেশন
একটি ফোল্ডার ট্রি যা এজেন্ট পড়ে, এবং একটি কনফিগ ফাইল যা এটি মেনে চলে।
এক্সট্র্যাকশনের মধ্যে PDF, স্প্রেডশীট এবং ট্রান্সক্রিপ্ট অন্তর্ভুক্ত রয়েছে। জটিল বা অপরিচিত বাইনারি ফরম্যাট পার্স করা হয় না।
ইভেন্টসমূহ
এজেন্টরা কী করেছে এবং কেন করেছে, তার একটি স্থায়ী লেজার।
ইন-প্রসেস ইভেন্ট বাসটি একটি সিঙ্গেল-নোড এমিটার, কোনো ডিস্ট্রিবিউটেড ব্রোকার নয়। স্থায়ী ক্রস-এজেন্ট রেকর্ডটি একটি আলাদা Postgres টাস্ক লেজার।
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.