Skip to content
Live

TrustGraph

Hvilken agent som kan snakke med hvilken, og hva den kan si.

Hva den gjør

Agent-til-agent-forespørsler autoriseres før kjøring: innringeren mottar et avgrenset engangstoken, forespørselen beveger seg gjennom en eksplisitt tilstandsmaskin, og hver kant mellom to agenter bærer en tillitsbeslutning som registreres for revisjon. Avsløringsnivåer styrer ikke bare om en agent kan svare, men hvor mye av svaret den kan avsløre.

Hvorfor det er viktig

I det øyeblikket du har mer enn én agent, er ikke den interessante feilen et dårlig svar: det er at agent A lærer noe bare agent B burde vite. Autoritet mellom agenter må være en graf med beslutninger på kantene, fordi det er den formen problemet faktisk har.

Hvordan det fungerer

  • Autorisering skjer før kjøring, ikke etter

    Inngangspunktet for agent-til-agent løser en tillitsbeslutning først; et uautorisert kall når aldri modellen.

  • Kallertokener er avgrensede og til engangsbruk

    En delegasjon bærer et token utstedt for det spesifikke hoppet, sporet i en hovedbok, i stedet for en gjenbrukbar legitimasjon.

  • Avsløring er lagdelt, ikke binær

    En beslutning kan tillate et svar på et lavere avsløringsnivå, i stedet for å måtte velge mellom full tilgang og avslag.

Spørsmål

Hva beskytter dette egentlig mot?
At én agent henter ut noe fra en annen som eieren aldri har samtykket til å dele: multi-agent-versjonen av en rettighetsfeil, som er den feilmodusen som skalerer dårligst.
Kan jeg se hvorfor en forespørsel ble avvist?
Beslutninger registreres per kant og er synlige for administratorer. En fyldigere «hvorfor blokkert»-forklaring for sluttbrukeren er tynnere enn håndhevingen bak den, og vi vil heller være ærlige om det.
Tilbake til historien

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.