Skip to content
Live

TrustGraph

Care agent poate vorbi cu care și ce are voie să spună.

Ce face

Solicitările de la agent la agent sunt autorizate înainte de executare: apelantul primește un token de unică folosință cu arie limitată, solicitarea trece printr-o mașină de stări explicită, iar fiecare conexiune dintre doi agenți conține o decizie de încredere înregistrată pentru audit. Nivelurile de dezvăluire guvernează nu doar dacă un agent poate răspunde, ci și cât de mult din răspuns poate dezvălui.

De ce contează

În momentul în care aveți mai mult de un agent, eșecul interesant nu este un răspuns greșit: este situația în care agentul A află ceva ce doar agentul B ar trebui să știe. Autoritatea dintre agenți trebuie să fie un grafic cu decizii pe conexiuni, deoarece aceasta este forma reală a problemei.

Cum funcționează

  • Autorizarea are loc înainte de executare, nu după

    Punctul de intrare de la agent la agent rezolvă mai întâi o decizie de încredere; un apel neautorizat nu ajunge niciodată la model.

  • Tokenurile apelantului au arie limitată și sunt de unică folosință

    O delegare conține un token generat special pentru acel segment, urmărit într-un registru, în loc de o acreditare reutilizabilă.

  • Dezvăluirea este structurată pe niveluri, nu binară

    O decizie poate permite un răspuns la un nivel redus de dezvăluire, în loc să aleagă între acces complet și refuz.

Întrebări

Împotriva a ce protejează acest lucru, de fapt?
Un agent care extrage de la altul ceva ce proprietarul său nu a fost niciodată de acord să partajeze: versiunea multi-agent a unei erori de permisiuni, care este modul de eșec cu cea mai slabă scalabilitate.
Pot vedea de ce a fost respinsă o solicitare?
Deciziile sunt înregistrate per conexiune și sunt vizibile pentru administratori. O explicație mai detaliată pentru utilizatorul final de tipul „de ce a fost blocat” este mai puțin robustă decât aplicarea din spate, și preferăm să fim sinceri în această privinstă.
Înapoi la poveste

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.