Skip to content
Live

Ktorý agent môže hovoriť s ktorým a čo môže povedať.

Rozhodnutia a tokeny s obmedzeným rozsahom sú vynucované na trasách medzi agentmi. Možnosť vysvetlenia („prečo to bolo zablokované“) je obmedzenejšia než samotné vynucovanie.

Čo to robí

V momente, keď máte viac ako jedného agenta, zaujímavým zlyhaním nie je nesprávna odpoveď: je to situácia, keď sa agent A dozvie niečo, čo by mal vedieť iba agent B. Právomoci medzi agentmi musia tvoriť graf s rozhodnutiami na hranách, pretože to je skutočný tvar tohto problému.

Prečo na tom záleží

Čo bráni jednému agentovi dostať sa k niečomu, k čomu by nemal?

Ako to funguje

  • Vstupný bod medzi agentmi najprv vyhodnotí rozhodnutie o dôvere; neautorizované volanie sa k modelu nikdy nedostane.

    Tokeny volajúceho majú obmedzený rozsah a sú jednorazové

  • Delegovanie nesie token vygenerovaný pre daný krok, ktorý sa sleduje v knihe záznamov, namiesto opakovane použiteľných prihlasovacích údajov.

    Zverejňovanie je odstupňované, nie binárne

  • Rozhodnutie môže povoliť odpoveď na nižšej úrovni zverejnenia namiesto voľby medzi úplným prístupom a odmietnutím.

    Proti čomu to v skutočnosti chráni?

Otázky

To, aby jeden agent vytiahol z druhého niečo, s čím jeho vlastník nikdy nesúhlasil: multi-agentová verzia chyby v oprávneniach, čo je typ zlyhania s najhoršou škálovateľnosťou.
Môžem vidieť, prečo bola požiadavka zamietnutá?
Rozhodnutia sa zaznamenávajú pre každé prepojenie a sú viditeľné pre administrátorov. Podrobnejšie vysvetlenie pre koncového používateľa „prečo bolo zablokované“ je obmedzenejšia než samotné vynucovanie na pozadí, a radšej to priznáme.
AccessControl
Späť k príbehu

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.