TrustGraph
Welcher Agent mit welchem kommunizieren darf und was dieser sagen darf.
Was es tut
Agent-zu-Agent-Anfragen werden vor der Ausführung autorisiert: Der Aufrufer erhält ein begrenztes Token für einmalige Verwendung, die Anfrage wird durch eine explizite Zustandsmaschine ausgeführt, und jede Kante zwischen zwei Agenten trägt eine Vertrauensentscheidung, die zur Prüfung aufgezeichnet wird. Offenlegungsstufen bestimmen nicht nur, ob ein Agent antworten darf, sondern auch, wie viel der Antwort er preisgeben darf.
Warum es wichtig ist
In dem Moment, in dem Sie mehr als einen Agenten haben, ist der interessante Fehler nicht eine schlechte Antwort: Es ist Agent A, der etwas lernt, das nur Agent B wissen sollte. Die Autorität zwischen Agenten muss ein Diagramm mit Entscheidungen an den Kanten sein, weil das die eigentliche Form des Problems ist.
Wie es funktioniert
Die Autorisierung erfolgt vor der Ausführung, nicht danach
Der Agent-zu-Agent-Einstiegspunkt löst zunächst eine Vertrauensentscheidung; ein nicht autorisierter Aufruf erreicht niemals das Modell.
Aufrufer-Tokens sind begrenzt und einmalig
Eine Delegation trägt ein Token, das für diesen Hop geprägt wird, verfolgt in einem Ledger, anstelle von wiederverwendbaren Anmeldedaten.
Die Offenlegung ist abgestuft, nicht binär
Eine Entscheidung kann eine Antwort auf einer reduzierten Offenlegungsstufe erlauben, anstatt zwischen vollständigem Zugriff und Ablehnung zu wählen.
Fragen
- Wogegen schützt dies tatsächlich?
- Ein Agent extrahiert von einem anderen etwas, auf dessen Freigabe sein Besitzer nie zugestimmt hat: die Multi-Agent-Version eines Berechtigungsfehlers, das Fehlermuster, das am schlechtesten skaliert.
- Kann ich sehen, warum ein Request abgelehnt wurde?
- Entscheidungen werden pro Kante aufgezeichnet und sind für Administratoren sichtbar. Eine reichhaltigere End-User-Erklärung "Warum wurde blockiert" ist dünner als die Durchsetzung dahinter, und wir möchten das lieber sagen.
The rest of the bag
AccessControl
Dokumentspezifische Berechtigungen, die Antworten filtern, nicht nur Seiten.
Richtlinienauflösung wird pro Sitzung zwischengespeichert, um Geschwindigkeit zu gewährleisten. Eine Berechtigungsänderung wird bei Cache-Invalidierung weitergegeben, nicht sofort bei jeder laufenden Anfrage.
Dokumente
Ein Ordnerbaum, den der Agent liest, und eine Konfigurationsdatei, die er befolgt.
Die Extraktion umfasst PDFs, Tabellenkalkulationen und Transkripte. Exotische Binärformate werden nicht geparst.
Events
Ein dauerhaftes Transaktionsverzeichnis der Aktionen von Agenten und ihrer Gründe.
Der In-Process-Event-Bus ist ein Single-Node-Emitter, kein verteilter Broker. Das dauerhafte agentenübergreifende Transaktionsverzeichnis ist ein separates Postgres-Task-Ledger.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.