Skip to content
Live

TrustGraph

Welcher Agent mit welchem kommunizieren darf und was dieser sagen darf.

Was es tut

Agent-zu-Agent-Anfragen werden vor der Ausführung autorisiert: Der Aufrufer erhält ein begrenztes Token für einmalige Verwendung, die Anfrage wird durch eine explizite Zustandsmaschine ausgeführt, und jede Kante zwischen zwei Agenten trägt eine Vertrauensentscheidung, die zur Prüfung aufgezeichnet wird. Offenlegungsstufen bestimmen nicht nur, ob ein Agent antworten darf, sondern auch, wie viel der Antwort er preisgeben darf.

Warum es wichtig ist

In dem Moment, in dem Sie mehr als einen Agenten haben, ist der interessante Fehler nicht eine schlechte Antwort: Es ist Agent A, der etwas lernt, das nur Agent B wissen sollte. Die Autorität zwischen Agenten muss ein Diagramm mit Entscheidungen an den Kanten sein, weil das die eigentliche Form des Problems ist.

Wie es funktioniert

  • Die Autorisierung erfolgt vor der Ausführung, nicht danach

    Der Agent-zu-Agent-Einstiegspunkt löst zunächst eine Vertrauensentscheidung; ein nicht autorisierter Aufruf erreicht niemals das Modell.

  • Aufrufer-Tokens sind begrenzt und einmalig

    Eine Delegation trägt ein Token, das für diesen Hop geprägt wird, verfolgt in einem Ledger, anstelle von wiederverwendbaren Anmeldedaten.

  • Die Offenlegung ist abgestuft, nicht binär

    Eine Entscheidung kann eine Antwort auf einer reduzierten Offenlegungsstufe erlauben, anstatt zwischen vollständigem Zugriff und Ablehnung zu wählen.

Fragen

Wogegen schützt dies tatsächlich?
Ein Agent extrahiert von einem anderen etwas, auf dessen Freigabe sein Besitzer nie zugestimmt hat: die Multi-Agent-Version eines Berechtigungsfehlers, das Fehlermuster, das am schlechtesten skaliert.
Kann ich sehen, warum ein Request abgelehnt wurde?
Entscheidungen werden pro Kante aufgezeichnet und sind für Administratoren sichtbar. Eine reichhaltigere End-User-Erklärung "Warum wurde blockiert" ist dünner als die Durchsetzung dahinter, und wir möchten das lieber sagen.
Zurück zur Geschichte

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.