Paket
Exportera, dela och installera agenter som portabla arkiv.
Vad den gör
En agent, dess mappträd, konfiguration, kunskap och arbetsflöden serialiseras till ett enda .agentpkg ZIP-arkiv med ett manifest, en bidragsgivarlista och en provenienspost. Installationen sker i tre steg: Planera (inspektera utan skrivning), Granska (verifiera en sammanfattning), Verkställ (skriv med en TOCTOU-säkerhetskontroll). Tre distributionslägen erbjuds: direkt export till fil, privata överlämningslänkar med en tidsbegränsad delningstoken, och ett kurerat galleri med verifierade exempelkörningar.
Varför det spelar roll
En agent du inte kan flytta är en agent du inte äger. Portabla arkiv innebär att en agent kan flyttas mellan konton, verktyg och modeller utan att lämna sin kunskap bakom sig, och steget att planera före verkställande gör att installationen blir ett medvetet beslut, inte en sidoeffekt.
Hur det fungerar
Noll ID-läckage över paketgränsen
Interna UUID:er genereras om med uuidv5 under serialiseringen, så ett paket innehåller inga konto-, klient- eller mappidentifierare från källan.
Trestegsinstallation med TOCTOU-säkerhet
Planera inspekterar utan att skriva, Granska verifierar en sammanfattning, Verkställ kontrollerar sammanfattningen igen före skrivning. Ett paket som ändrats mellan granskning och verkställande avvisas.
Galleriet innehåller verifierade exempelkörningar
Ett arbetsflöde i galleriet innehåller en maskerad verklig körning så att man kan se hur det fungerar innan det installeras, och verifieringen kontrolleras vid visning.
Frågor
- Vad ingår i ett paket?
- Mappträdet, varje slutdokument, konfigurationsfilerna .context och .agent, arbetsflöden samt ett manifest med metadata om bidragsgivare och proveniens. Inga inloggningsuppgifter, inga inbäddningar, ingen verifieringsstatus.
- Kan jag dela ett paket med någon på ett annat konto?
- Ja. En privat överlämningslänk innehåller en tidsbegränsad delningstoken. Mottagaren installerar den på sitt eget konto genom samma flöde av planering, granskning och verkställande.
The rest of the bag
Behörigheter per dokument som filtrerar svar, inte bara sidor.
Policybeslut cachelagras per session för snabbhet; en behörighetsändring sprids vid cache-invalidering snarare än omedelbart på varje pågående begäran.
Varje mapp och varje enskilt dokument har en åtkomstpolicy: offentlig, inloggad eller ägargodkänd. Dessa policyer sammanställs till ett kuvert per session som filtrerar vad en agent kan hämta innan den svarar. Ett behörighetsregister begränsar hela funktioner per klient, och de kritiska åtkomstkontrollerna nekar vid fel (fail closed).
Dokumentation
Ett mappträd som agenten läser, och en konfigurationsfil som den lyder.
Extraheringen omfattar PDF-filer, kalkylblad och transkriptioner. Exotiska binärformat tolkas inte.
Händelser
En beständig logg över vad agenter gjorde, och varför.
Händelsebussen i processen är en sändare för en enskild nod, inte en distribuerad asynkron meddelandeförmedlare. Den beständiga loggen mellan agenter är en separat Postgres-uppgiftslogg.
That was step 6 of 6: a reply leaves, and the trail stays. Det är hela vägen, från ankomst till en återspelningsbar historik.