Skip to content
Uživo

TrustGraph

Koji agent može da razgovara sa kojim, i šta sme da kaže.

Šta radi

Zahtevi između agenata se autorizuju pre izvršavanja: pozivalac dobija ograničeni, jednokratni token, zahtev prolazi kroz eksplicitnu mašinu stanja, a svaka veza između dva agenta nosi odluku o poverenju koja se beleži radi revizije. Nivoi otkrivanja podataka određuju ne samo da li agent može da odgovori, već i koliki deo odgovora sme da otkrije.

Zašto je važno

U trenutku kada imate više od jednog agenta, zanimljiv propust nije loš odgovor: već to da agent A sazna nešto što bi trebalo da zna samo agent B. Autoritet između agenata mora biti grafikon sa odlukama na granama, jer je to stvarni oblik ovog problema.

Kako funkcioniše

  • Autorizacija se dešava pre izvršavanja, a ne nakon njega

    Pristupna tačka između agenata prvo rešava odluku o poverenju; neautorizovani poziv nikada ne stiže do modela.

  • Tokeni pozivaoca su ograničenog opsega i jednokratni

    Delegiranje nosi token kreiran za taj korak, koji se prati u registru, umesto akreditiva koji se mogu ponovo koristiti.

  • Otkrivanje informacija je višeslojno, a ne binarno

    Odluka može dozvoliti odgovor na nižem nivou otkrivanja informacija, umesto izbora između potpunog pristupa i odbijanja.

Pitanja

Od čega ovo zapravo štiti?
Od toga da jedan agent izvuče od drugog nešto što njegov vlasnik nikada nije pristao da podeli: to je verzija greške u dozvolama za više agenata, što je način otkazivanja koji se najgore skalira.
Mogu li da vidim zašto je zahtev odbijen?
Odluke se beleže po svakoj vezi i vidljive su administratorima. Detaljnije objašnjenje za krajnjeg korisnika o tome "zašto je blokirano" je manje razvijeno od same primene koja stoji iza toga, i radije bismo to otvoreno rekli.
Nazad na priču

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.