TrustGraph
Quel agent peut parler à quel, et ce qu'il peut dire.
Ce qu'il fait
Les demandes agent-à-agent sont autorisées avant l'exécution : l'appelant reçoit un jeton limité à usage unique, la demande traverse une machine d'état explicite, et chaque bord entre deux agents porte une décision de confiance enregistrée pour audit. Les niveaux de divulgation régissent non seulement si un agent peut répondre, mais combien de la réponse il peut révéler.
Pourquoi c'est important
Au moment où vous avez plus d'un agent, l'échec intéressant n'est pas une mauvaise réponse : c'est l'agent A apprenant quelque chose que seul l'agent B devrait savoir. L'autorité entre les agents doit être un graphique avec des décisions sur les bords, car c'est la forme que le problème a réellement.
Comment ça marche
L'autorisation se produit avant l'exécution, pas après
Le point d'entrée agent-à-agent résout d'abord une décision de confiance ; un appel non autorisé n'atteint jamais le modèle.
Les tokens d'appelant sont limités et à usage unique
Une délégation porte un token frappé pour ce saut, suivi dans un registre, plutôt qu'une identité réutilisable.
La divulgation est graduée, pas binaire
Une décision peut permettre une réponse à un niveau d'accès réduit au lieu de choisir entre un accès complet et un refus.
Questions
- Contre quoi cela protège-t-il réellement?
- Un agent extrayant d'un autre quelque chose que son propriétaire n'a jamais accepté de partager : la version multi-agent d'un bogue de permissions, le mode de défaillance qui s'échelonne le pire.
- Puis-je voir pourquoi une demande a été refusée?
- Les décisions sont enregistrées par bord et visibles aux administrateurs. Une explication d'utilisateur final "pourquoi bloqué" plus riche est plus fine que l'application derrière elle, et nous préférons le dire.
The rest of the bag
AccessControl
Des permissions par document qui filtrent les réponses, pas seulement les pages.
La résolution des politiques est mise en cache par session pour la vitesse; un changement d'autorisation se propage lors de l'invalidation du cache plutôt qu'instantanément sur chaque demande en vol.
Documents
Un arborescence de dossiers que l'agent lit et un fichier de configuration qu'il obéit.
L'extraction couvre les PDF, les feuilles de calcul et les transcriptions. Les formats binaires exotiques ne sont pas analysés.
Événements
Un registre durable de ce que les agents ont fait et pourquoi.
Le bus d'événements en cours de traitement est un émetteur à nœud unique, pas un courtier distribué. Le registre durable inter-agents est un registre de tâches Postgres distinct.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.