TrustGraph
Koji agent može da razgovara sa kojim, i šta sme da kaže.
Šta radi
Zahtevi između agenata se autorizuju pre izvršavanja: pozivalac dobija ograničeni, jednokratni token, zahtev prolazi kroz eksplicitnu mašinu stanja, a svaka veza između dva agenta nosi odluku o poverenju koja se beleži radi revizije. Nivoi otkrivanja podataka određuju ne samo da li agent može da odgovori, već i koliki deo odgovora sme da otkrije.
Zašto je važno
U trenutku kada imate više od jednog agenta, zanimljiv propust nije loš odgovor: već to da agent A sazna nešto što bi trebalo da zna samo agent B. Autoritet između agenata mora biti grafikon sa odlukama na granama, jer je to stvarni oblik ovog problema.
Kako funkcioniše
Autorizacija se dešava pre izvršavanja, a ne nakon njega
Pristupna tačka između agenata prvo rešava odluku o poverenju; neautorizovani poziv nikada ne stiže do modela.
Tokeni pozivaoca su ograničenog opsega i jednokratni
Delegiranje nosi token kreiran za taj korak, koji se prati u registru, umesto akreditiva koji se mogu ponovo koristiti.
Otkrivanje informacija je višeslojno, a ne binarno
Odluka može dozvoliti odgovor na nižem nivou otkrivanja informacija, umesto izbora između potpunog pristupa i odbijanja.
Pitanja
- Od čega ovo zapravo štiti?
- Od toga da jedan agent izvuče od drugog nešto što njegov vlasnik nikada nije pristao da podeli: to je verzija greške u dozvolama za više agenata, što je način otkazivanja koji se najgore skalira.
- Mogu li da vidim zašto je zahtev odbijen?
- Odluke se beleže po svakoj vezi i vidljive su administratorima. Detaljnije objašnjenje za krajnjeg korisnika o tome "zašto je blokirano" je manje razvijeno od same primene koja stoji iza toga, i radije bismo to otvoreno rekli.
The rest of the bag
AccessControl
Dozvole po dokumentu koje filtriraju odgovore, a ne samo stranice.
Razrešavanje smernica se kešira po sesiji radi brzine; promena dozvole se primenjuje nakon poništavanja keša, a ne trenutno na svaki zahtev koji je u toku.
Dokumentacija
Stablo foldera koje agent čita i konfiguracioni fajl koji poštuje.
Izdvajanje pokriva PDF-ove, tabele i transkripte. Egzotični binarni formati se ne analiziraju.
Događaji
Trajni registar onoga što su agenti uradili i zašto.
Magistrala događaja unutar procesa je emiter sa jednim čvorom, a ne distribuirani broker. Trajni zapis između agenata je poseban Postgres registar zadataka.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.