Sähköposti
Agentillasi on oma postilaatikkonsa, ei jaettua osaa sinun postilaatikostasi.
Mitä se tekee
Jokainen julkaistu agentti saa todellisen, osoitteellisen sähköpostilaatikon. Saapuvat viestit luokitellaan, tarkastetaan ja asetetaan karanteeniin ennen kuin agentti koskaan näkee niitä, yhteystiedot suojataan ja peitetään paljastustason mukaan, ja vastaukset lähtevät lähtevien kansiosta, joka tukee ajastettuja ja peruutettavia lähetyksiä. Viestiketjut linkittävät takaisin työhön, johon ne kuuluvat, joten viesti ei koskaan jää orvoksi.
Miksi sillä on merkitystä
Heti kun agentti voi vastaanottaa sähköpostia, se on ulkomaailman tavoitettavissa, jolloin tarkastuksesta tulee pakollista. Oman sähköpostilaatikon antaminen agentille sen sijaan, että sille luotaisiin sääntö sinun laatikkoosi, tarkoittaa, että tietoturvaloukkaus rajautuu kyseiseen agenttiin, ja sen kumoaminen on yksi toimenpide suodatinten tarkastamisen sijaan.
Miten se toimii
Tarkastus tapahtuu ennen tietojen paljastamista, ei sen jälkeen
Saapuva posti luokitellaan ja sen riskit pisteytetään saapuessa; karanteeniin asetetut viestit eivät koskaan päädy agentin kontekstiin, joten sähköpostin rungossa olevalla prompt-injection-yrityksellä ei ole mitään, mihin injektoida.
Yhteystiedot suojataan holviin, ja peittäminen on porrastettua
Agentti näkee yhteystiedosta sille myönnetyn paljastustason mukaisen näkymän, ei raakaa tietuetta.
Omistajat saavat peitetyn yhteenvedon, eivät jatkuvaa tietovirtaa
Valinnainen edelleenlähetettävä yhteenveto tiivistää sähköpostilaatikon tapahtumat, ja samat peittämissäännöt koskevat myös itse yhteenvetoa.
Lähtevät-laatikko on peruttavissa
Lähetykset voidaan ajastaa ja peruuttaa ennen niiden lähtöä, joten "agentti lähetti sähköpostia asiakkaalle" on päätös, jolla on aikaikkuna, ei peruuttamaton tapahtuma.
Kysymykset
- Saako agenttini oikean sähköpostiosoitteen?
- Kyllä: agenttikohtaisen sähköpostiosoitteen, johon ulkoiset lähettäjät voivat kirjoittaa. Saapuvat viestit toimitetaan palveluntarjoajan webhookilla sen sijaan, että ylläpitäisimme omia sähköpostipalvelimia.
- Mikä estää jotakuta lähettämästä ohjeita agentilleni sähköpostitse?
- Saapuvat viestit luokitellaan ja seulotaan ennen kuin ne saavuttavat agentin. Ohjeiden syöttämiseltä (instruction injection) vaikuttavat viestit asetetaan karanteeniin, ja läpi pääsevät viestit ovat samojen luottamus- ja pääsysääntöjen alaisia kuin kaikki muutkin syötteet.
- Voiko agentti lähettää sähköpostia ilman, että näen sitä?
- Lähtevät viestit kulkevat ajastusta ja peruutusta tukevan lähtevät-laatikon kautta, ja omistajat voivat ottaa käyttöön sensuroidun yhteenvedon sähköpostilaatikon toiminnasta.
The rest of the bag
Asiakirjakohtaiset käyttöoikeudet, jotka suodattavat vastauksia, eivät vain sivuja.
Käyttöoikeuskäytäntöjen ratkaisut välimuistitetaan istuntokohtaisesti nopeuden vuoksi; muutos käyttöoikeuksissa astuu voimaan välimuistin mitätöinnin yhteydessä eikä välittömästi jokaisessa meneillään olevassa pyynnössä.
Jokaisella kansiolla ja yksittäisellä asiakirjalla on käyttöoikeuskäytäntö: julkinen, sisäänkirjautunut tai omistajan hyväksymä. Nämä käytännöt muodostavat istuntokohtaisen kehyksen, joka suodattaa sen, mitä agentti voi hakea ennen vastaamistaan. Ominaisuusrekisteri rajoittaa kokonaisia toimintoja vuokralaiskohtaisesti (tenant), ja kriittiset pääsynvalvonnat epäonnistuvat turvallisesti (fail closed).
Dokumentaatio
Kansiorakenne, jota agentti lukee, ja konfiguraatiotiedosto, jota se tottelee.
Tietojen haku kattaa PDF-tiedostot, taulukot ja litteraatit. Eksoottisia binäärimuotoja ei jäsennetä.
Tapahtumat
Pysyvä loki siitä, mitä agentit tekivät ja miksi.
Prosessinsisäinen tapahtumaväylä on yhden solmun lähetin, ei hajautettu välittäjä. Pysyvä agenttien välinen tallenne on erillinen Postgres-tehtäväloki.
That was step 1 of 6: a request arrives. Next, the subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.