TrustGraph
どのエージェントがどのエージェントと通信できるか、何を言えるか。
機能
エージェント間リクエストは実行前に認可されます。呼び出し側はスコープ付き単一使用トークンを受け取り、リクエストは明示的なステートマシンを通じて移行し、2つのエージェント間の各エッジは監査用に記録された信頼決定を運びます。開示レベルは、エージェントが回答できるかどうかだけでなく、回答のどの程度を明かすことができるかを決定します。
重要性
複数のエージェントを持つ瞬間、興味深い失敗は悪い答えではなく、エージェントAがエージェントBだけが知るべき何かを学ぶことです。エージェント間の権限はエッジに決定のあるグラフでなければなりません。なぜなら、それが問題の実際の形だからです。
仕組み
認可は実行後ではなく実行前に行われます
エージェント間エントリーポイントは最初に信頼決定を解決します。未認可の呼び出しは決してモデルに到達しません。
呼び出し元トークンはスコープ付きで単一使用です
委任は、そのホップのためにミントされたトークンを持ち、台帳で追跡されます。再利用可能な認証情報ではありません。
開示は段階的であり、バイナリではありません
決定は、完全なアクセスと拒否の間を選択する代わりに、削減された開示レベルでの回答を許可できます。
質問
- 実際にはこれは何から保護されていますか?
- あるエージェントが別のエージェントから、その所有者が共有することに決して同意しなかった何かを抽出すること。これはパーミッションバグのマルチエージェント版で、最悪にスケーリングする障害モードです。
- リクエストが拒否された理由を確認できますか?
- 決定はエッジごとに記録され、管理者に表示されます。より豊富なエンドユーザー「ブロック理由」の説明は、それ以上の実装より薄く、私たちはそれを言う方が良いと思います。
The rest of the bag
AccessControl
ドキュメント単位のアクセス許可で、ページだけでなく回答もフィルタリングします。
ポリシー解決はスピードのためにセッションごとにキャッシュされます。権限変更はキャッシュ無効化時に伝播し、飛行中のすべてのリクエストで即座に伝播することはありません。
Docs
エージェントが読む フォルダツリー、および それが従う構成ファイル。
抽出は、PDF、スプレッドシート、トランスクリプトをカバーしています。エキゾチックなバイナリ形式は解析されません。
Events
エージェントが何をしたかとその理由の永続的な記録。
インプロセスイベントバスはシングルノードエミッターであり、分散ブローカーではありません。耐久的なクロスエージェント記録は、別のPostgresタスク台帳です。
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.