Skip to content
라이브

TrustGraph

어떤 에이전트가 어떤 에이전트와 통신할 수 있고 무엇을 말할 수 있는지.

역할

에이전트 간 요청은 실행 전에 승인됩니다. 호출자는 범위 지정된 일회용 토큰을 받고, 요청은 명시적 상태 머신을 통과하며, 두 에이전트 간의 각 간선은 감사를 위해 기록된 신뢰 결정을 전달합니다. 공개 수준은 에이전트가 대답할 수 있는지 여부뿐만 아니라 얼마나 많은 답변을 공개할 수 있는지를 결정합니다.

중요한 이유

하나 이상의 에이전트를 보유하는 순간, 흥미로운 실패는 나쁜 답변이 아니라 에이전트 A가 에이전트 B만 알아야 할 내용을 배우는 것입니다. 에이전트 간의 권한은 엣지에 결정이 있는 그래프여야 합니다. 왜냐하면 그것이 문제의 실제 형태이기 때문입니다.

작동 방식

  • 인증은 실행 후가 아니라 실행 전에 발생합니다

    에이전트 간 진입점은 먼저 신뢰 결정을 해결합니다. 승인되지 않은 호출은 모델에 도달하지 않습니다.

  • 호출자 토큰은 범위 지정되고 일회용입니다

    위임은 그 홉을 위해 만든 토큰을 전달하며, 원장에서 추적되며, 재사용 가능한 자격 증명이 아닙니다.

  • 공개는 계층화되어 있으며 이진이 아닙니다

    결정은 완전한 액세스와 거부 중에서 선택하는 대신 축소된 공개 수준에서 답변을 허용할 수 있습니다.

질문

이것이 실제로 무엇으로부터 보호합니까?
한 에이전트가 다른 에이전트에서 소유자가 공유에 동의한 적이 없는 것을 추출합니다. 이는 권한 버그의 다중 에이전트 버전으로, 가장 나쁘게 확장되는 실패 모드입니다.
요청이 거부된 이유를 볼 수 있습니까?
결정은 에지별로 기록되고 관리자에게 표시됩니다. 더 풍부한 최종 사용자 "왜 차단되었는가" 설명은 그 뒤의 실행보다 얇으며 우리는 그렇게 말하는 것이 좋습니다.
스토리로 돌아가기

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.