เอเจนต์ใดสามารถคุยกับเอเจนต์ใดได้บ้าง และสามารถพูดอะไรได้บ้าง
การตัดสินใจและโทเค็นที่กำหนดขอบเขตจะถูกบังคับใช้ในเส้นทางระหว่างเอเจนต์ ข้อมูลอธิบายเหตุผล ("ทำไมสิ่งนี้จึงถูกบล็อก") ยังมีรายละเอียดน้อยกว่าการบังคับใช้จริง
หน้าที่การทำงาน
ทันทีที่คุณมีเอเจนต์มากกว่าหนึ่งตัว ความล้มเหลวที่น่าสนใจไม่ใช่คำตอบที่ไม่ดี แต่เป็นเอเจนต์ A ได้เรียนรู้บางสิ่งที่ควรมีเพียงเอเจนต์ B เท่านั้นที่รู้ อำนาจหน้าที่ระหว่างเอเจนต์จึงต้องอยู่ในรูปแบบกราฟที่มีการตัดสินใจอยู่บนเส้นเชื่อมต่อ เพราะนั่นคือรูปแบบที่แท้จริงของปัญหานี้
ทำไมสิ่งนี้จึงสำคัญ
อะไรที่ช่วยป้องกันไม่ให้เอเจนต์เข้าถึงสิ่งที่ไม่ควรเข้าถึง?
วิธีการทำงาน
จุดเข้าใช้งานระหว่างเอเจนต์จะตัดสินความน่าเชื่อถือก่อน การเรียกใช้งานที่ไม่ได้รับอนุญาตจะไม่มีวันส่งไปถึงโมเดล
โทเค็นผู้เรียกจะถูกกำหนดขอบเขตและใช้งานได้ครั้งเดียว
การมอบหมายงานจะใช้โทเค็นที่สร้างขึ้นเฉพาะสำหรับการส่งต่อครั้งนั้นและมีการติดตามในบัญชีแยกประเภท แทนที่จะใช้ข้อมูลประจำตัวที่นำกลับมาใช้ใหม่ได้
การเปิดเผยข้อมูลเป็นแบบแบ่งระดับ ไม่ใช่แบบสองสถานะ (ใช่/ไม่ใช่)
การตัดสินใจสามารถอนุญาตให้ตอบในระดับการเปิดเผยข้อมูลที่ลดลงได้ แทนที่จะต้องเลือกระหว่างการเข้าถึงทั้งหมดหรือการปฏิเสธ
สิ่งนี้ช่วยป้องกันอะไรได้จริง ๆ?
คำถาม
- การที่เอเจนต์ตัวหนึ่งดึงข้อมูลจากอีกตัวหนึ่งในสิ่งที่เจ้าของไม่เคยตกลงที่จะแบ่งปัน ซึ่งเป็นบั๊กด้านสิทธิ์ในเวอร์ชันหลายเอเจนต์ และเป็นรูปแบบความล้มเหลวที่ส่งผลเสียร้ายแรงที่สุดเมื่อระบบขยายตัว
- ฉันสามารถดูเหตุผลที่คำขอถูกปฏิเสธได้หรือไม่?
- การตัดสินใจจะถูกบันทึกไว้ในแต่ละเส้นเชื่อมต่อและผู้ดูแลระบบสามารถมองเห็นได้ คำอธิบายสำหรับผู้ใช้ทั่วไปว่า "ทำไมจึงถูกบล็อก" นั้นยังมีรายละเอียดน้อยกว่าการบังคับใช้จริงเบื้องหลัง และเราเลือกที่จะแจ้งให้ทราบตามตรง
- AccessControl
The rest of the bag
การกำหนดสิทธิ์รายเอกสารที่กรองคำตอบ ไม่ใช่แค่หน้าเว็บ
การประมวลผลนโยบายจะถูกแคชไว้ต่อเซสชันเพื่อความรวดเร็ว การเปลี่ยนแปลงสิทธิ์จะส่งผลเมื่อแคชถูกล้างข้อมูล แทนที่จะส่งผลทันทีกับทุกคำขอที่กำลังดำเนินการอยู่
ทุกโฟลเดอร์และเอกสารย่อยจะมีนโยบายการเข้าถึง: สาธารณะ, ลงชื่อเข้าใช้แล้ว, หรือได้รับการอนุมัติจากเจ้าของ นโยบายเหล่านี้จะถูกประมวลผลเป็นกรอบข้อมูลต่อเซสชันเพื่อกรองสิ่งที่เอเจนต์สามารถดึงข้อมูลได้ก่อนที่จะตอบกลับ ทะเบียนความสามารถ (capability registry) จะควบคุมฟีเจอร์ทั้งหมดตามผู้เช่า (tenant) และการตรวจสอบการเข้าถึงที่สำคัญจะถูกปิดกั้นการเข้าถึงเมื่อเกิดข้อผิดพลาด (fail closed)
เอกสาร
โครงสร้างโฟลเดอร์ที่เอเจนต์ใช้อ่าน และไฟล์กำหนดค่าที่เอเจนต์ปฏิบัติตาม
การดึงข้อมูลครอบคลุมไฟล์ PDF, สเปรดชีต และบันทึกการสนทนา ส่วนไฟล์ไบนารีรูปแบบพิเศษจะไม่ถูกแยกวิเคราะห์
เหตุการณ์
บัญชีแยกประเภทที่ทนทานซึ่งบันทึกสิ่งที่เอเจนต์ทำและเหตุผล
event bus ภายในกระบวนการ (in-process) เป็นตัวส่งสัญญาณแบบโหนดเดียว (single-node emitter) ไม่ใช่โบรกเกอร์แบบกระจายศูนย์ (distributed broker) ส่วนบันทึกข้ามเอเจนต์ที่ทนทานนั้นเป็นบัญชีแยกประเภทงาน Postgres ที่แยกต่างหาก
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.