Skip to content
Live

TrustGraph

Quale agente può parlare con quale altro, e cosa può dire.

Cosa fa

Le richieste da agente ad agente vengono autorizzate prima dell'esecuzione: il chiamante riceve un token monouso con ambito definito, la richiesta passa attraverso una macchina a stati esplicita e ogni collegamento tra due agenti comporta una decisione di attendibilità registrata per l'audit. I livelli di divulgazione regolano non solo se un agente può rispondere, ma anche quanta parte della risposta può rivelare.

Perché è importante

Nel momento in cui si ha più di un agente, il fallimento interessante non è una risposta errata: è l'agente A che apprende qualcosa che solo l'agente B dovrebbe sapere. L'autorità tra gli agenti deve essere un grafo con decisioni sui collegamenti, perché questa è la forma reale del problema.

Come funziona

  • L'autorizzazione avviene prima dell'esecuzione, non dopo

    Il punto di ingresso da agente ad agente risolve prima una decisione di attendibilità; una chiamata non autorizzata non raggiunge mai il modello.

  • I token del chiamante hanno un ambito definito e sono monouso

    Una delega porta con sé un token generato per quel passaggio, tracciato in un registro, anziché una credenziale riutilizzabile.

  • La divulgazione è a livelli, non binaria

    Una decisione può consentire una risposta a un livello di divulgazione ridotto, invece di scegliere tra accesso completo e rifiuto.

Domande

Da cosa protegge effettivamente questo sistema?
Un agente che estrae da un altro qualcosa che il proprietario non ha mai accettato di condividere: la versione multi-agente di un bug dei permessi, che è la modalità di errore che scala peggio.
Posso vedere perché una richiesta è stata rifiutata?
Le decisioni sono registrate per ciascun collegamento e sono visibili agli amministratori. Una spiegazione più dettagliata per l'utente finale sul "perché è stato bloccato" è meno sviluppata rispetto all'applicazione effettiva, e preferiamo dirlo chiaramente.
Torna alla storia

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.