TrustGraph
Ποιος πράκτορας επιτρέπεται να μιλήσει με ποιον, και τι επιτρέπεται να πει.
Τι κάνει
Τα αιτήματα μεταξύ πρακτόρων εξουσιοδοτούνται πριν από την εκτέλεση: ο καλών λαμβάνει ένα scoped token μίας χρήσης, το αίτημα περνά από μια ρητή μηχανή καταστάσεων και κάθε ακμή μεταξύ δύο πρακτόρων φέρει μια απόφαση εμπιστοσύνης που καταγράφεται για έλεγχο. Τα επίπεδα αποκάλυψης καθορίζουν όχι μόνο εάν ένας πράκτορας μπορεί να απαντήσει, αλλά και πόσο μέρος της απάντησης μπορεί να αποκαλύψει.
Γιατί έχει σημασία
Τη στιγμή που έχετε περισσότερους από έναν πράκτοντες, η ενδιαφέρουσα αποτυχία δεν είναι μια κακή απάντηση: είναι ο πράκτορας Α να μάθει κάτι που θα έπρεπε να γνωρίζει μόνο ο πράκτορας Β. Η εξουσιοδότηση μεταξύ των πρακτόρων πρέπει να είναι ένα γράφημα με αποφάσεις στις ακμές, επειδή αυτή είναι η μορφή που έχει στην πραγματικότητα το πρόβλημα.
Πώς λειτουργεί
Η εξουσιοδότηση γίνεται πριν από την εκτέλεση, όχι μετά
Το σημείο εισόδου μεταξύ πρακτόρων επιλύει πρώτα μια απόφαση εμπιστοσύνης. Μια μη εξουσιοδοτημένη κλήση δεν φτάνει ποτέ στο μοντέλο.
Τα tokens του καλούντος είναι scoped και μίας χρήσης
Μια ανάθεση φέρει ένα token που δημιουργήθηκε ειδικά για αυτό το βήμα (hop) και καταγράφεται σε ένα καθολικό, αντί για ένα επαναχρησιμοποιήσιμο διαπιστευτήριο.
Η αποκάλυψη πληροφοριών είναι κλιμακωτή, όχι δυαδική
Μια απόφαση μπορεί να επιτρέψει μια απάντηση σε χαμηλότερο επίπεδο αποκάλυψης, αντί για την επιλογή μεταξύ πλήρους πρόσβασης και άρνησης.
Ερωτήσεις
- Από τι προστατεύει στην πραγματικότητα αυτό;
- Από το να εξαγάγει ένας πράκτορας από έναν άλλον κάτι που ο κάτοχός του δεν συμφώνησε ποτέ να μοιραστεί: η έκδοση ενός σφάλματος δικαιωμάτων για πολλούς πράκτορες, η οποία είναι η μορφή αποτυχίας με τη χειρότερη κλιμάκωση.
- Μπορώ να δω γιατί απορρίφθηκε ένα αίτημα;
- Οι αποφάσεις καταγράφονται ανά ακμή και είναι ορατές στους διαχειριστές. Μια πιο λεπτομερής εξήγηση «γιατί αποκλείστηκε» για τον τελικό χρήστη είναι πιο περιορισμένη από την επιβολή που κρύβεται από πίσω, και προτιμούμε να το δηλώσουμε ξεκάθαρα.
The rest of the bag
Έλεγχος Πρόσβασης
Δικαιώματα ανά έγγραφο που φιλτράρουν απαντήσεις, όχι μόνο σελίδες.
Η επίλυση πολιτικής αποθηκεύεται στην προσωρινή μνήμη (cache) ανά περίοδο λειτουργίας για ταχύτητα. Μια αλλαγή δικαιωμάτων διαδίδεται κατά την ακύρωση της προσωρινής μνήμης και όχι αμέσως σε κάθε ενεργό αίτημα.
Τεκμηρίωση
Ένα δέντρο φακέλων που διαβάζει ο agent και ένα αρχείο ρυθμίσεων που ακολουθεί.
Η εξαγωγή καλύπτει PDF, υπολογιστικά φύλλα και απομαγνητοφωνήσεις. Εξωτικές δυαδικές μορφές αρχείων δεν αναλύονται.
Συμβάντα
Ένα ανθεκτικό καθολικό για το τι έκαναν οι agents και γιατί.
Ο δίαυλος συμβάντων εντός διεργασίας (in-process event bus) είναι ένας πομπός μονού κόμβου, όχι ένας κατανεμημένος μεσολαβητής (broker). Το ανθεκτικό αρχείο μεταξύ των agents είναι ένα ξεχωριστό καθολικό εργασιών Postgres.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.