Paketti
Vie, jaa ja asenna agentteja siirrettävinä arkistoina.
Mitä se tekee
Agentti, sen kansiorakenne, konfiguraatio, tietämys ja työnkulut sarjallistetaan yhdeksi .agentpkg-muotoiseksi ZIP-arkistoksi, joka sisältää manifestin, tekijäluettelon ja alkuperätiedot. Asennus tapahtuu kolmivaiheisesti: Suunnittele (tarkastelu ilman kirjoitusoikeuksia), Tarkista (tiivisteen varmistus) ja Ota käyttöön (kirjoitus TOCTOU-turvatarkistuksella). Jakotapoja on kolme: suora vienti tiedostoon, yksityiset luovutuslinkit vanhentuvalla jakotunnuksella sekä kuratoitu esittelygalleria varmennetuilla esimerkkiajoilla.
Miksi sillä on merkitystä
Agentti, jota et voi siirtää, ei ole sinun omistuksessasi. Siirrettävät arkistot tarkoittavat, että agentti voi liikkua tilien, työkalujen ja mallien välillä jättämättä tietämystään taakseen, ja suunnitteluvaihe ennen käyttöönottoa tekee asennuksesta tietoisen päätöksen, ei sivuvaikutusta.
Miten se toimii
Ei tunnisteiden vuotoa paketin rajojen yli
Sisäiset UUID-tunnukset luodaan uudelleen uuidv5-muodossa sarjallistamisen aikana, joten paketti ei sisällä lähdejärjestelmän tili-, asiakas- tai kansiotunnisteita.
Kolmivaiheinen asennus TOCTOU-suojauksella
Suunnittelu tarkastaa ilman kirjoituksia, Tarkistus varmistaa tiivisteen, Käyttöönotto tarkistaa tiivisteen uudelleen ennen kirjoittamista. Paketti, joka on muuttunut tarkistuksen ja käyttöönoton välillä, hylätään.
Esittelygalleria sisältää varmennettuja esimerkkiajoja
Esittelygallerian työnkulku sisältää sensuroidun todellisen ajon, jotta sen toimintaa voi seurata ennen asennusta, ja varmennus tarkistetaan näytettäessä.
Kysymykset
- Mitä paketti sisältää?
- Kansiorakenteen, kaikki yksittäiset asiakirjat, .context- ja .agent-konfiguraatiotiedostot, työnkulut sekä manifestin, joka sisältää tekijä- ja alkuperämetatiedot. Ei kirjautumistietoja, upotuksia (embeddings) tai varmennustilaa.
- Voinko jakaa paketin toisella tilillä olevan henkilön kanssa?
- Kyllä. Yksityinen luovutuslinkki sisältää määräaikaisen jakotunnuksen. Vastaanottaja asentaa sen omalle tililleen saman suunnittele-tarkista-käytä-prosessin kautta.
The rest of the bag
Asiakirjakohtaiset käyttöoikeudet, jotka suodattavat vastauksia, eivät vain sivuja.
Käyttöoikeuskäytäntöjen ratkaisut välimuistitetaan istuntokohtaisesti nopeuden vuoksi; muutos käyttöoikeuksissa astuu voimaan välimuistin mitätöinnin yhteydessä eikä välittömästi jokaisessa meneillään olevassa pyynnössä.
Jokaisella kansiolla ja yksittäisellä asiakirjalla on käyttöoikeuskäytäntö: julkinen, sisäänkirjautunut tai omistajan hyväksymä. Nämä käytännöt muodostavat istuntokohtaisen kehyksen, joka suodattaa sen, mitä agentti voi hakea ennen vastaamistaan. Ominaisuusrekisteri rajoittaa kokonaisia toimintoja vuokralaiskohtaisesti (tenant), ja kriittiset pääsynvalvonnat epäonnistuvat turvallisesti (fail closed).
Dokumentaatio
Kansiorakenne, jota agentti lukee, ja konfiguraatiotiedosto, jota se tottelee.
Tietojen haku kattaa PDF-tiedostot, taulukot ja litteraatit. Eksoottisia binäärimuotoja ei jäsennetä.
Tapahtumat
Pysyvä loki siitä, mitä agentit tekivät ja miksi.
Prosessinsisäinen tapahtumaväylä on yhden solmun lähetin, ei hajautettu välittäjä. Pysyvä agenttien välinen tallenne on erillinen Postgres-tehtäväloki.
That was step 6 of 6: a reply leaves, and the trail stays. Tämä on koko polku saapumisesta toistettavaan tallenteeseen.