Vilken agent som får prata med vilken, och vad den får säga.
Beslut och begränsade tokens tillämpas på vägarna mellan agenter. Förklaringsgränssnittet ("varför blockerades detta") är tunnare än själva tillämpningen.
Vad den gör
Så fort du har mer än en agent är det intressanta misslyckandet inte ett dåligt svar: det är att agent A får veta något som bara agent B borde veta. Behörighet mellan agenter måste vara en graf med beslut på kanterna, eftersom det är den formen problemet faktiskt har.
Varför det spelar roll
Vad hindrar en agent från att komma åt något den inte borde?
Hur det fungerar
Ingångspunkten mellan agenter avgör ett tillitsbeslut först; ett obehörigt anrop når aldrig modellen.
Anroparens tokens är begränsade och för engångsbruk
En delegation bär på en token som skapats för just det steget och spåras i en loggbok, snarare än en återanvändbar inloggningsuppgift.
Utlämnande är nivåuppdelat, inte binärt
Ett beslut kan tillåta ett svar på en lägre utlämnandenivå istället för att välja mellan full åtkomst och avslag.
Vad skyddar detta egentligen mot?
Frågor
- Att en agent extraherar något från en annan som dess ägare aldrig godkänt att dela: multi-agent-versionen av ett behörighetsfel, vilket är det felbeteende som skalar sämst.
- Kan jag se varför en begäran avvisades?
- Beslut registreras per kant och är synliga för administratörer. En fylligare förklaring till slutanvändaren om "varför det blockerades" är tunnare än tillämpningen bakom den, och vi vill hellre vara ärliga med det.
- AccessControl
The rest of the bag
Behörigheter per dokument som filtrerar svar, inte bara sidor.
Policybeslut cachelagras per session för snabbhet; en behörighetsändring sprids vid cache-invalidering snarare än omedelbart på varje pågående begäran.
Varje mapp och varje enskilt dokument har en åtkomstpolicy: offentlig, inloggad eller ägargodkänd. Dessa policyer sammanställs till ett kuvert per session som filtrerar vad en agent kan hämta innan den svarar. Ett behörighetsregister begränsar hela funktioner per klient, och de kritiska åtkomstkontrollerna nekar vid fel (fail closed).
Dokumentation
Ett mappträd som agenten läser, och en konfigurationsfil som den lyder.
Extraheringen omfattar PDF-filer, kalkylblad och transkriptioner. Exotiska binärformat tolkas inte.
Händelser
En beständig logg över vad agenter gjorde, och varför.
Händelsebussen i processen är en sändare för en enskild nod, inte en distribuerad asynkron meddelandeförmedlare. Den beständiga loggen mellan agenter är en separat Postgres-uppgiftslogg.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.