TrustGraph
Hvilken agent som kan snakke med hvilken, og hva den kan si.
Hva den gjør
Agent-til-agent-forespørsler autoriseres før kjøring: innringeren mottar et avgrenset engangstoken, forespørselen beveger seg gjennom en eksplisitt tilstandsmaskin, og hver kant mellom to agenter bærer en tillitsbeslutning som registreres for revisjon. Avsløringsnivåer styrer ikke bare om en agent kan svare, men hvor mye av svaret den kan avsløre.
Hvorfor det er viktig
I det øyeblikket du har mer enn én agent, er ikke den interessante feilen et dårlig svar: det er at agent A lærer noe bare agent B burde vite. Autoritet mellom agenter må være en graf med beslutninger på kantene, fordi det er den formen problemet faktisk har.
Hvordan det fungerer
Autorisering skjer før kjøring, ikke etter
Inngangspunktet for agent-til-agent løser en tillitsbeslutning først; et uautorisert kall når aldri modellen.
Kallertokener er avgrensede og til engangsbruk
En delegasjon bærer et token utstedt for det spesifikke hoppet, sporet i en hovedbok, i stedet for en gjenbrukbar legitimasjon.
Avsløring er lagdelt, ikke binær
En beslutning kan tillate et svar på et lavere avsløringsnivå, i stedet for å måtte velge mellom full tilgang og avslag.
Spørsmål
- Hva beskytter dette egentlig mot?
- At én agent henter ut noe fra en annen som eieren aldri har samtykket til å dele: multi-agent-versjonen av en rettighetsfeil, som er den feilmodusen som skalerer dårligst.
- Kan jeg se hvorfor en forespørsel ble avvist?
- Beslutninger registreres per kant og er synlige for administratorer. En fyldigere «hvorfor blokkert»-forklaring for sluttbrukeren er tynnere enn håndhevingen bak den, og vi vil heller være ærlige om det.
The rest of the bag
AccessControl
Rettigheter per dokument som filtrerer svar, ikke bare sider.
Policy-evaluering bufres per økt for hastighet; en endring i rettigheter rulles ut ved ugyldiggjøring av bufferen, i stedet for umiddelbart på alle pågående forespørsler.
Dokumentasjon
Et mappetre agenten leser, og en konfigurasjonsfil den følger.
Ekstraksjon dekker PDF-er, regneark og transkripsjoner. Eksotiske binærformater blir ikke parset.
Hendelser
En persistent logg over hva agenter gjorde, og hvorfor.
Hendelsesbussen i prosessen er en enkeltnode-sender, ikke en distribuert formidler. Den persistente loggen på tvers av agenter er en separat Postgres-oppgavelogg.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.