TrustGraph
Care agent poate vorbi cu care și ce are voie să spună.
Ce face
Solicitările de la agent la agent sunt autorizate înainte de executare: apelantul primește un token de unică folosință cu arie limitată, solicitarea trece printr-o mașină de stări explicită, iar fiecare conexiune dintre doi agenți conține o decizie de încredere înregistrată pentru audit. Nivelurile de dezvăluire guvernează nu doar dacă un agent poate răspunde, ci și cât de mult din răspuns poate dezvălui.
De ce contează
În momentul în care aveți mai mult de un agent, eșecul interesant nu este un răspuns greșit: este situația în care agentul A află ceva ce doar agentul B ar trebui să știe. Autoritatea dintre agenți trebuie să fie un grafic cu decizii pe conexiuni, deoarece aceasta este forma reală a problemei.
Cum funcționează
Autorizarea are loc înainte de executare, nu după
Punctul de intrare de la agent la agent rezolvă mai întâi o decizie de încredere; un apel neautorizat nu ajunge niciodată la model.
Tokenurile apelantului au arie limitată și sunt de unică folosință
O delegare conține un token generat special pentru acel segment, urmărit într-un registru, în loc de o acreditare reutilizabilă.
Dezvăluirea este structurată pe niveluri, nu binară
O decizie poate permite un răspuns la un nivel redus de dezvăluire, în loc să aleagă între acces complet și refuz.
Întrebări
- Împotriva a ce protejează acest lucru, de fapt?
- Un agent care extrage de la altul ceva ce proprietarul său nu a fost niciodată de acord să partajeze: versiunea multi-agent a unei erori de permisiuni, care este modul de eșec cu cea mai slabă scalabilitate.
- Pot vedea de ce a fost respinsă o solicitare?
- Deciziile sunt înregistrate per conexiune și sunt vizibile pentru administratori. O explicație mai detaliată pentru utilizatorul final de tipul „de ce a fost blocat” este mai puțin robustă decât aplicarea din spate, și preferăm să fim sinceri în această privinstă.
The rest of the bag
AccessControl
Permisiuni per document care filtrează răspunsurile, nu doar paginile.
Rezoluția politicii este stocată în cache per sesiune pentru rapiditate; o modificare a permisiunilor se propagă la invalidarea cache-ului, nu instantaneu pentru fiecare solicitare în curs de desfășurare.
Documentație
O structură de directoare pe care agentul o citește și un fișier de configurare de care ascultă.
Extragerea acoperă PDF-uri, foi de calcul și transcrieri. Formatele binare exotice nu sunt analizate.
Evenimente
Un registru durabil cu ceea ce au făcut agenții și de ce.
Magistrala de evenimente în proces (in-process event bus) este un emițător cu un singur nod, nu un broker distribuit. Înregistrarea durabilă între agenți este un registru de sarcini Postgres separat.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.