TrustGraph
Quale agente può parlare con quale altro, e cosa può dire.
Cosa fa
Le richieste da agente ad agente vengono autorizzate prima dell'esecuzione: il chiamante riceve un token monouso con ambito definito, la richiesta passa attraverso una macchina a stati esplicita e ogni collegamento tra due agenti comporta una decisione di attendibilità registrata per l'audit. I livelli di divulgazione regolano non solo se un agente può rispondere, ma anche quanta parte della risposta può rivelare.
Perché è importante
Nel momento in cui si ha più di un agente, il fallimento interessante non è una risposta errata: è l'agente A che apprende qualcosa che solo l'agente B dovrebbe sapere. L'autorità tra gli agenti deve essere un grafo con decisioni sui collegamenti, perché questa è la forma reale del problema.
Come funziona
L'autorizzazione avviene prima dell'esecuzione, non dopo
Il punto di ingresso da agente ad agente risolve prima una decisione di attendibilità; una chiamata non autorizzata non raggiunge mai il modello.
I token del chiamante hanno un ambito definito e sono monouso
Una delega porta con sé un token generato per quel passaggio, tracciato in un registro, anziché una credenziale riutilizzabile.
La divulgazione è a livelli, non binaria
Una decisione può consentire una risposta a un livello di divulgazione ridotto, invece di scegliere tra accesso completo e rifiuto.
Domande
- Da cosa protegge effettivamente questo sistema?
- Un agente che estrae da un altro qualcosa che il proprietario non ha mai accettato di condividere: la versione multi-agente di un bug dei permessi, che è la modalità di errore che scala peggio.
- Posso vedere perché una richiesta è stata rifiutata?
- Le decisioni sono registrate per ciascun collegamento e sono visibili agli amministratori. Una spiegazione più dettagliata per l'utente finale sul "perché è stato bloccato" è meno sviluppata rispetto all'applicazione effettiva, e preferiamo dirlo chiaramente.
The rest of the bag
AccessControl
Permessi per singolo documento che filtrano le risposte, non solo le pagine.
La risoluzione dei criteri è memorizzata nella cache per sessione per motivi di velocità; una modifica dei permessi si propaga all'invalidazione della cache anziché istantaneamente su ogni richiesta in corso.
Documentazione
Un albero di cartelle che l'agente legge e un file di configurazione a cui obbedisce.
L'estrazione copre PDF, fogli di calcolo e trascrizioni. I formati binari esotici non vengono analizzati.
Eventi
Un registro persistente di ciò che gli agenti hanno fatto e perché.
L'event bus in-process è un emettitore a nodo singolo, non un broker distribuito. Il record persistente tra gli agenti è un registro delle attività Postgres separato.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.