Skip to content
Ao vivo

TrustGraph

Qual agente pode falar com qual e o que pode dizer.

O que faz

As solicitações de agente para agente são autorizadas antes da execução: o chamador recebe um token limitado de uso único, a solicitação passa por uma máquina de estado explícita, e cada borda entre dois agentes carrega uma decisão de confiança registrada para auditoria. Os níveis de divulgação regem não apenas se um agente pode responder, mas quanto da resposta pode revelar.

Por que isso importa

No momento em que você tem mais de um agente, a falha interessante não é uma resposta incorreta: é o agente A aprendendo algo que apenas o agente B deveria saber. A autoridade entre agentes deve ser um gráfico com decisões nas arestas, porque essa é a forma real do problema.

Como funciona

  • A autorização ocorre antes da execução, não depois

    O ponto de entrada de agente para agente resolve uma decisão de confiança primeiro; uma chamada não autorizada nunca alcança o modelo.

  • Os tokens do chamador têm escopo e uso único

    Uma delegação carrega um token cunhado para esse salto, rastreado em um ledger, em vez de uma credencial reutilizável.

  • A divulgação é em camadas, não binária

    Uma decisão pode permitir uma resposta em um nível de divulgação reduzido em vez de escolher entre acesso completo e recusa.

Perguntas

Contra o quê isso está realmente protegendo?
Um agente extraindo de outro algo que seu proprietário nunca concordou em compartilhar: a versão multiagente de um erro de permissões, o modo de falha que escala pior.
Posso ver por que uma solicitação foi negada?
As decisões são registradas por borda e visíveis aos administradores. Uma explicação de usuário final "por que bloqueado" mais completa é mais fina do que a execução por trás dela, e preferimos dizê-lo.
Voltar para a história

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.