Skip to content
Live

TrustGraph

Hvilken agent må tale med hvilken, og hvad den må sige.

Hvad den gør

Agent-til-agent-anmodninger godkendes før udførelse: kalderen modtager en afgrænset engangs-token, anmodningen bevæger sig gennem en eksplicit tilstandsmaskine, og hver forbindelse mellem to agenter bærer en tillidsbeslutning, der registreres til revision. Offentliggørelsesniveauer styrer ikke kun, om en agent må svare, men også hvor meget af svaret den må afsløre.

Hvorfor det er vigtigt

I det øjeblik du har mere end én agent, er den interessante fejl ikke et dårligt svar: det er, at agent A lærer noget, som kun agent B burde vide. Autoritet mellem agenter skal være en graf med beslutninger på forbindelserne, fordi det er den form, problemet faktisk har.

Hvordan det fungerer

  • Autorisation sker før udførelse, ikke efter

    Agent-til-agent-indgangspunktet afgør en tillidsbeslutning først; et uautoriseret opkald når aldrig frem til modellen.

  • Kalder-tokens er afgrænsede og til engangsbrug

    En delegering bærer en token, der er udstedt til det specifikke hop og spores i en hovedbog, i stedet for en genanvendelig loginoplysning.

  • Offentliggørelse er opdelt i niveauer, ikke binær

    En beslutning kan tillade et svar på et lavere offentliggørelsesniveau i stedet for at vælge mellem fuld adgang og afvisning.

Spørgsmål

Hvad beskytter dette egentlig mod?
At én agent udtrækker noget fra en anden, som dens ejer aldrig har indvilget i at dele: multi-agent-versionen af en rettighedsfejl, hvilket er den fejltype, der skalerer dårligst.
Kan jeg se, hvorfor en anmodning blev afvist?
Beslutninger registreres pr. forbindelse og er synlige for administratorer. En mere detaljeret "hvorfor blokeret"-forklaring til slutbrugeren er tyndere end håndhævelsen bag den, og det vil vi hellere være ærlige om.
Tilbage til historien

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.