Skip to content
Live

Vilken agent som får prata med vilken, och vad den får säga.

Beslut och begränsade tokens tillämpas på vägarna mellan agenter. Förklaringsgränssnittet ("varför blockerades detta") är tunnare än själva tillämpningen.

Vad den gör

Så fort du har mer än en agent är det intressanta misslyckandet inte ett dåligt svar: det är att agent A får veta något som bara agent B borde veta. Behörighet mellan agenter måste vara en graf med beslut på kanterna, eftersom det är den formen problemet faktiskt har.

Varför det spelar roll

Vad hindrar en agent från att komma åt något den inte borde?

Hur det fungerar

  • Ingångspunkten mellan agenter avgör ett tillitsbeslut först; ett obehörigt anrop når aldrig modellen.

    Anroparens tokens är begränsade och för engångsbruk

  • En delegation bär på en token som skapats för just det steget och spåras i en loggbok, snarare än en återanvändbar inloggningsuppgift.

    Utlämnande är nivåuppdelat, inte binärt

  • Ett beslut kan tillåta ett svar på en lägre utlämnandenivå istället för att välja mellan full åtkomst och avslag.

    Vad skyddar detta egentligen mot?

Frågor

Att en agent extraherar något från en annan som dess ägare aldrig godkänt att dela: multi-agent-versionen av ett behörighetsfel, vilket är det felbeteende som skalar sämst.
Kan jag se varför en begäran avvisades?
Beslut registreras per kant och är synliga för administratörer. En fylligare förklaring till slutanvändaren om "varför det blockerades" är tunnare än tillämpningen bakom den, och vi vill hellre vara ärliga med det.
AccessControl
Tillbaka till berättelsen

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.