TrustGraph
어떤 에이전트가 어떤 에이전트와 통신할 수 있고 무엇을 말할 수 있는지.
역할
에이전트 간 요청은 실행 전에 승인됩니다. 호출자는 범위 지정된 일회용 토큰을 받고, 요청은 명시적 상태 머신을 통과하며, 두 에이전트 간의 각 간선은 감사를 위해 기록된 신뢰 결정을 전달합니다. 공개 수준은 에이전트가 대답할 수 있는지 여부뿐만 아니라 얼마나 많은 답변을 공개할 수 있는지를 결정합니다.
중요한 이유
하나 이상의 에이전트를 보유하는 순간, 흥미로운 실패는 나쁜 답변이 아니라 에이전트 A가 에이전트 B만 알아야 할 내용을 배우는 것입니다. 에이전트 간의 권한은 엣지에 결정이 있는 그래프여야 합니다. 왜냐하면 그것이 문제의 실제 형태이기 때문입니다.
작동 방식
인증은 실행 후가 아니라 실행 전에 발생합니다
에이전트 간 진입점은 먼저 신뢰 결정을 해결합니다. 승인되지 않은 호출은 모델에 도달하지 않습니다.
호출자 토큰은 범위 지정되고 일회용입니다
위임은 그 홉을 위해 만든 토큰을 전달하며, 원장에서 추적되며, 재사용 가능한 자격 증명이 아닙니다.
공개는 계층화되어 있으며 이진이 아닙니다
결정은 완전한 액세스와 거부 중에서 선택하는 대신 축소된 공개 수준에서 답변을 허용할 수 있습니다.
질문
- 이것이 실제로 무엇으로부터 보호합니까?
- 한 에이전트가 다른 에이전트에서 소유자가 공유에 동의한 적이 없는 것을 추출합니다. 이는 권한 버그의 다중 에이전트 버전으로, 가장 나쁘게 확장되는 실패 모드입니다.
- 요청이 거부된 이유를 볼 수 있습니까?
- 결정은 에지별로 기록되고 관리자에게 표시됩니다. 더 풍부한 최종 사용자 "왜 차단되었는가" 설명은 그 뒤의 실행보다 얇으며 우리는 그렇게 말하는 것이 좋습니다.
The rest of the bag
AccessControl
페이지만 아니라 답변을 필터링하는 문서별 권한.
정책 해결은 속도를 위해 세션별로 캐시됩니다. 권한 변경은 모든 진행 중인 요청에서 즉시가 아닌 캐시 무효화 시 전파됩니다.
Docs
에이전트가 읽는 폴더 트리와 이를 준수하는 구성 파일입니다.
추출은 PDF, 스프레드시트 및 스크립트를 포함합니다. 이국적인 이진 형식은 구문 분석되지 않습니다.
Events
에이전트가 무엇을 했고 왜 그랬는지에 대한 지속적인 기록.
프로세스 내 이벤트 버스는 단일 노드 이미터이며 분산 브로커가 아닙니다. 지속적인 에이전트 간 기록은 별도의 Postgres 작업 원장입니다.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.