เมล
เอเจนต์ของคุณมีกล่องจดหมายเข้าของตัวเอง ไม่ใช่การแชร์กล่องจดหมายของคุณ
หน้าที่การทำงาน
เอเจนต์ที่เผยแพร่ทุกตัวจะได้รับกล่องจดหมายจริงที่สามารถระบุที่อยู่ได้ ข้อความขาเข้าจะถูกจัดประเภท คัดกรอง และกักกันก่อนที่เอเจนต์จะเห็น รายละเอียดการติดต่อจะถูกเก็บไว้ในห้องนิรภัยและปกปิดข้อมูลตามระดับการเปิดเผย และการตอบกลับจะส่งออกผ่านกล่องจดหมายออกที่รองรับการส่งแบบตั้งเวลาและยกเลิกได้ เธรดจะลิงก์กลับไปยังงานที่เกี่ยวข้อง ดังนั้นข้อความจะไม่ถูกทิ้งไว้โดยไม่มีที่มา
ทำไมสิ่งนี้จึงสำคัญ
ทันทีที่เอเจนต์สามารถรับเมลได้ มันจะสามารถเข้าถึงได้จากโลกภายนอก ซึ่งเป็นช่วงเวลาที่การคัดกรองจะไม่ใช่เรื่องทางเลือกอีกต่อไป การให้เอเจนต์มีกล่องจดหมายของตัวเองแทนที่จะเป็นกฎในกล่องจดหมายของคุณ หมายความว่าหากเกิดการละเมิดความปลอดภัย ความเสียหายจะถูกจำกัดอยู่แค่ที่เอเจนต์ตัวนั้น และการเพิกถอนสิทธิ์ก็ทำได้ในขั้นตอนเดียว แทนที่จะต้องไปตรวจสอบตัวกรองทั้งหมดของคุณ
วิธีการทำงาน
การคัดกรองเกิดขึ้นก่อนการเปิดเผยข้อมูล ไม่ใช่หลังจากนั้น
ข้อความขาเข้าจะถูกจัดประเภทและประเมินคะแนนความเสี่ยงเมื่อมาถึง ข้อความที่ถูกกักกันจะไม่เข้าสู่บริบทของเอเจนต์เลย ดังนั้นความพยายามทำ prompt-injection ในเนื้อหาอีเมลจึงไม่มีอะไรให้เจาะเข้าไปได้
ผู้ติดต่อจะถูกเก็บไว้ในห้องนิรภัย และการปกปิดข้อมูลจะทำเป็นระดับ
เอเจนต์จะเห็นข้อมูลผู้ติดต่อที่จำลองขึ้นตามความเหมาะสมกับระดับการเปิดเผยข้อมูลที่ได้รับอนุญาต ไม่ใช่ข้อมูลดิบ
เจ้าของจะได้รับข้อมูลสรุปที่ผ่านการปกปิดข้อมูลแล้ว ไม่ใช่ข้อมูลดิบทั้งหมดที่หลั่งไหลเข้ามา
An opt-in forward digest summarises what the mailbox did, with the same redaction rules applied to the summary itself.
กล่องขาออกสามารถดึงกลับได้
สามารถตั้งเวลาส่งและยกเลิกการส่งก่อนที่อีเมลจะถูกส่งออกไปได้ ดังนั้น "เอเจนต์ส่งอีเมลหาลูกค้า" จึงเป็นการตัดสินใจที่มีช่วงเวลาให้จัดการ ไม่ใช่เหตุการณ์ที่เกิดขึ้นทันที
คำถาม
- เอเจนต์ของฉันจะได้รับที่อยู่อีเมลจริงหรือไม่?
- ใช่: ที่อยู่กล่องจดหมายเฉพาะสำหรับแต่ละเอเจนต์ที่ผู้ส่งภายนอกสามารถเขียนถึงได้ อีเมลขาเข้าจะถูกส่งผ่าน Webhook ของผู้ให้บริการ แทนที่จะเป็นเราที่รันเซิร์ฟเวอร์เมลเอง
- มีอะไรที่ช่วยป้องกันไม่ให้คนอื่นส่งอีเมลคำสั่งมายังเอเจนต์ของฉัน?
- อีเมลขาเข้าจะถูกจำแนกประเภทและคัดกรองก่อนที่จะถึงเอเจนต์ ข้อความที่ดูเหมือนเป็นการแทรกแซงคำสั่ง (instruction injection) จะถูกกักกันไว้ และข้อความที่ผ่านเข้ามาได้จะต้องอยู่ภายใต้กฎความน่าเชื่อถือและการเข้าถึงแบบเดียวกับข้อมูลนำเข้าอื่นๆ
- เอเจนต์สามารถส่งเมลโดยที่ฉันไม่เห็นได้หรือไม่?
- อีเมลขาออกจะผ่านกล่องขาออกที่มีระบบตั้งเวลาและยกเลิกการส่ง และเจ้าของสามารถเปิดใช้งานสรุปกิจกรรมกล่องจดหมายแบบปกปิดข้อมูลส่วนตัวได้
The rest of the bag
การกำหนดสิทธิ์รายเอกสารที่กรองคำตอบ ไม่ใช่แค่หน้าเว็บ
การประมวลผลนโยบายจะถูกแคชไว้ต่อเซสชันเพื่อความรวดเร็ว การเปลี่ยนแปลงสิทธิ์จะส่งผลเมื่อแคชถูกล้างข้อมูล แทนที่จะส่งผลทันทีกับทุกคำขอที่กำลังดำเนินการอยู่
ทุกโฟลเดอร์และเอกสารย่อยจะมีนโยบายการเข้าถึง: สาธารณะ, ลงชื่อเข้าใช้แล้ว, หรือได้รับการอนุมัติจากเจ้าของ นโยบายเหล่านี้จะถูกประมวลผลเป็นกรอบข้อมูลต่อเซสชันเพื่อกรองสิ่งที่เอเจนต์สามารถดึงข้อมูลได้ก่อนที่จะตอบกลับ ทะเบียนความสามารถ (capability registry) จะควบคุมฟีเจอร์ทั้งหมดตามผู้เช่า (tenant) และการตรวจสอบการเข้าถึงที่สำคัญจะถูกปิดกั้นการเข้าถึงเมื่อเกิดข้อผิดพลาด (fail closed)
เอกสาร
โครงสร้างโฟลเดอร์ที่เอเจนต์ใช้อ่าน และไฟล์กำหนดค่าที่เอเจนต์ปฏิบัติตาม
การดึงข้อมูลครอบคลุมไฟล์ PDF, สเปรดชีต และบันทึกการสนทนา ส่วนไฟล์ไบนารีรูปแบบพิเศษจะไม่ถูกแยกวิเคราะห์
เหตุการณ์
บัญชีแยกประเภทที่ทนทานซึ่งบันทึกสิ่งที่เอเจนต์ทำและเหตุผล
event bus ภายในกระบวนการ (in-process) เป็นตัวส่งสัญญาณแบบโหนดเดียว (single-node emitter) ไม่ใช่โบรกเกอร์แบบกระจายศูนย์ (distributed broker) ส่วนบันทึกข้ามเอเจนต์ที่ทนทานนั้นเป็นบัญชีแยกประเภทงาน Postgres ที่แยกต่างหาก
That was step 1 of 6: a request arrives. Next, the subdomain is the isolation boundary, so the request resolves to one workspace, one database, and one question of whether it is even in scope.