Mikä agentti saa puhua millekin ja mitä se saa sanoa.
Päätökset ja rajatut pääsytunnisteet (tokens) pakotetaan agenttien välisillä poluilla. Selitettävyys ("miksi tämä estettiin") on suppeampi kuin itse valvonta.
Mitä se tekee
Heti kun käytössä on useampi kuin yksi agentti, mielenkiintoinen virhetilanne ei ole huono vastaus, vaan se, että agentti A saa tietää jotain, mikä kuuluisi vain agentille B. Agenttien välisen valtuutuksen on oltava graafi, jonka reunoilla on päätöksiä, koska ongelma on todellisuudessa sen muotoinen.
Miksi sillä on merkitystä
Mikä estää agenttia pääsemästä käsiksi johonkin, mihin sen ei pitäisi?
Miten se toimii
Agenttien välinen liityntäpiste ratkaisee ensin luottamuspäätöksen; luvaton kutsu ei koskaan saavuta mallia.
Kutsujan tunnisteet ovat rajattuja ja kertakäyttöisiä
Delegointi sisältää kyseistä siirtymää varten luodun tunnisteen, jota seurataan lokissa, uudelleenkäytettävän kirjautumistiedon sijaan.
Tietojen paljastaminen on porrastettua, ei binaarista
Päätös voi sallia vastauksen suppeammalla paljastustasolla sen sijaan, että valittaisiin täyden pääsyn ja epäämisen välillä.
Miltä tämä todellisuudessa suojaa?
Kysymykset
- Siltä, että yksi agentti urkkii toiselta jotain, minkä jakamiseen sen omistaja ei ole koskaan suostunut: tämä on moniagenttiympäristön versio käyttöoikeusvirheestä, ja se on huonosti skaalautuva virhetilanne.
- Voinko nähdä, miksi pyyntö evättiin?
- Päätökset tallennetaan yhteyksittäin ja ne ovat ylläpitäjien nähtävillä. Kattavampi loppukäyttäjän "miksi estetty" -selitys on suppeampi kuin sen takana oleva valvonta, ja sanomme sen mieluummin suoraan.
- AccessControl
The rest of the bag
Asiakirjakohtaiset käyttöoikeudet, jotka suodattavat vastauksia, eivät vain sivuja.
Käyttöoikeuskäytäntöjen ratkaisut välimuistitetaan istuntokohtaisesti nopeuden vuoksi; muutos käyttöoikeuksissa astuu voimaan välimuistin mitätöinnin yhteydessä eikä välittömästi jokaisessa meneillään olevassa pyynnössä.
Jokaisella kansiolla ja yksittäisellä asiakirjalla on käyttöoikeuskäytäntö: julkinen, sisäänkirjautunut tai omistajan hyväksymä. Nämä käytännöt muodostavat istuntokohtaisen kehyksen, joka suodattaa sen, mitä agentti voi hakea ennen vastaamistaan. Ominaisuusrekisteri rajoittaa kokonaisia toimintoja vuokralaiskohtaisesti (tenant), ja kriittiset pääsynvalvonnat epäonnistuvat turvallisesti (fail closed).
Dokumentaatio
Kansiorakenne, jota agentti lukee, ja konfiguraatiotiedosto, jota se tottelee.
Tietojen haku kattaa PDF-tiedostot, taulukot ja litteraatit. Eksoottisia binäärimuotoja ei jäsennetä.
Tapahtumat
Pysyvä loki siitä, mitä agentit tekivät ja miksi.
Prosessinsisäinen tapahtumaväylä on yhden solmun lähetin, ei hajautettu välittäjä. Pysyvä agenttien välinen tallenne on erillinen Postgres-tehtäväloki.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.