TrustGraph
Какой агент может общаться с каким и что именно он может говорить.
Что это делает
Запросы между агентами авторизуются перед выполнением: вызывающий агент получает одноразовый токен с ограниченной областью действия, запрос проходит через явный конечный автомат, а каждая связь между двумя агентами содержит решение о доверии, записываемое для аудита. Уровни раскрытия определяют не только то, может ли агент ответить, но и какой объем информации он может раскрыть.
Почему это важно
Как только у вас появляется более одного агента, критической ошибкой становится не плохой ответ, а то, что агент А узнает то, что должен знать только агент Б. Полномочия между агентами должны быть представлены в виде графа с решениями на ребрах, потому что именно такова реальная структура этой проблемы.
Как это работает
Авторизация происходит до выполнения, а не после
Точка входа взаимодействия агентов сначала принимает решение о доверии; неавторизованный вызов никогда не доходит до модели.
Токены вызывающей стороны имеют ограниченную область действия и являются одноразовыми
Делегирование передает токен, созданный специально для этого шага и отслеживаемый в реестре, а не многоразовые учетные данные.
Раскрытие информации является многоуровневым, а не бинарным
Решение может разрешить ответ на более низком уровне раскрытия информации вместо выбора между полным доступом и отказом.
Вопросы
- От чего это на самом деле защищает?
- От извлечения одним агентом у другого информации, которой владелец никогда не соглашался делиться: мультиагентная версия ошибки прав доступа — сценарий отказа, который масштабируется хуже всего.
- Могу ли я увидеть, почему запрос был отклонен?
- Решения записываются для каждого ребра связи и видны администраторам. Подробное объяснение причин блокировки для конечного пользователя реализовано проще, чем сами механизмы защиты, и мы предпочитаем заявлять об этом прямо.
The rest of the bag
AccessControl
Права доступа на уровне документов, которые фильтруют ответы, а не только страницы.
Для скорости применение политик кэшируется для каждой сессии; изменение прав распространяется при инвалидации кэша, а не мгновенно для каждого выполняющегося запроса.
Документация
Дерево папок, которое читает агент, и файл конфигурации, которому он подчиняется.
Извлечение охватывает PDF-файлы, таблицы и стенограммы. Экзотические бинарные форматы не обрабатываются.
События
Надежный журнал того, что делали агенты и почему.
Внутрипроцессная шина событий представляет собой одноузловой источник событий, а не распределенный брокер. Надежный журнал взаимодействия между агентами — это отдельный реестр задач в Postgres.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.