TrustGraph
Qual agente pode falar com qual e o que pode dizer.
O que faz
As solicitações de agente para agente são autorizadas antes da execução: o chamador recebe um token limitado de uso único, a solicitação passa por uma máquina de estado explícita, e cada borda entre dois agentes carrega uma decisão de confiança registrada para auditoria. Os níveis de divulgação regem não apenas se um agente pode responder, mas quanto da resposta pode revelar.
Por que isso importa
No momento em que você tem mais de um agente, a falha interessante não é uma resposta incorreta: é o agente A aprendendo algo que apenas o agente B deveria saber. A autoridade entre agentes deve ser um gráfico com decisões nas arestas, porque essa é a forma real do problema.
Como funciona
A autorização ocorre antes da execução, não depois
O ponto de entrada de agente para agente resolve uma decisão de confiança primeiro; uma chamada não autorizada nunca alcança o modelo.
Os tokens do chamador têm escopo e uso único
Uma delegação carrega um token cunhado para esse salto, rastreado em um ledger, em vez de uma credencial reutilizável.
A divulgação é em camadas, não binária
Uma decisão pode permitir uma resposta em um nível de divulgação reduzido em vez de escolher entre acesso completo e recusa.
Perguntas
- Contra o quê isso está realmente protegendo?
- Um agente extraindo de outro algo que seu proprietário nunca concordou em compartilhar: a versão multiagente de um erro de permissões, o modo de falha que escala pior.
- Posso ver por que uma solicitação foi negada?
- As decisões são registradas por borda e visíveis aos administradores. Uma explicação de usuário final "por que bloqueado" mais completa é mais fina do que a execução por trás dela, e preferimos dizê-lo.
The rest of the bag
AccessControl
Permissões por documento que filtram respostas, não apenas páginas.
A resolução de política é armazenada em cache por sessão para velocidade; uma mudança de permissão é propagada na invalidação do cache em vez de instantaneamente em cada requisição em voo.
Documentos
Uma árvore de pastas que o agente lê e um arquivo de configuração que obedece.
A extração cobre PDFs, planilhas e transcrições. Formatos binários exóticos não são analisados.
Eventos
Um registro durável do que os agentes fizeram e por quê.
O barramento de eventos em processo é um emissor de nó único, não um intermediário distribuído. O registro durável entre agentes é um livro-razão de tarefas Postgres separado.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.