Skip to content
Live

Mikä agentti saa puhua millekin ja mitä se saa sanoa.

Päätökset ja rajatut pääsytunnisteet (tokens) pakotetaan agenttien välisillä poluilla. Selitettävyys ("miksi tämä estettiin") on suppeampi kuin itse valvonta.

Mitä se tekee

Heti kun käytössä on useampi kuin yksi agentti, mielenkiintoinen virhetilanne ei ole huono vastaus, vaan se, että agentti A saa tietää jotain, mikä kuuluisi vain agentille B. Agenttien välisen valtuutuksen on oltava graafi, jonka reunoilla on päätöksiä, koska ongelma on todellisuudessa sen muotoinen.

Miksi sillä on merkitystä

Mikä estää agenttia pääsemästä käsiksi johonkin, mihin sen ei pitäisi?

Miten se toimii

  • Agenttien välinen liityntäpiste ratkaisee ensin luottamuspäätöksen; luvaton kutsu ei koskaan saavuta mallia.

    Kutsujan tunnisteet ovat rajattuja ja kertakäyttöisiä

  • Delegointi sisältää kyseistä siirtymää varten luodun tunnisteen, jota seurataan lokissa, uudelleenkäytettävän kirjautumistiedon sijaan.

    Tietojen paljastaminen on porrastettua, ei binaarista

  • Päätös voi sallia vastauksen suppeammalla paljastustasolla sen sijaan, että valittaisiin täyden pääsyn ja epäämisen välillä.

    Miltä tämä todellisuudessa suojaa?

Kysymykset

Siltä, että yksi agentti urkkii toiselta jotain, minkä jakamiseen sen omistaja ei ole koskaan suostunut: tämä on moniagenttiympäristön versio käyttöoikeusvirheestä, ja se on huonosti skaalautuva virhetilanne.
Voinko nähdä, miksi pyyntö evättiin?
Päätökset tallennetaan yhteyksittäin ja ne ovat ylläpitäjien nähtävillä. Kattavampi loppukäyttäjän "miksi estetty" -selitys on suppeampi kuin sen takana oleva valvonta, ja sanomme sen mieluummin suoraan.
AccessControl
Takaisin tarinaan

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.