TrustGraph
Який агент може спілкуватися з яким і що саме він може говорити.
Що це робить
Запити між агентами авторизуються перед виконанням: викликач отримує одноразовий токен з обмеженою областю дії, запит проходить через явний кінцевий автомат, а кожен зв'язок між двома агентами містить рішення про довіру, що фіксується для аудиту. Рівні розкриття інформації визначають не лише те, чи може агент відповісти, але й те, яку частину відповіді він може розкрити.
Чому це важливо
Щойно у вас з'являється більше одного агента, найцікавішою помилкою стає не погана відповідь, а те, що агент А дізнається щось, що мав знати лише агент Б. Повноваження між агентами мають бути представлені у вигляді графа з рішеннями на ребрах, оскільки саме таку структуру має ця проблема насправді.
Як це працює
Авторизація відбувається перед виконанням, а не після
Точка входу між агентами спочатку приймає рішення про довіру; неавторизований виклик ніколи не доходить до моделі.
Токени викликача мають обмежену область дії та є одноразовими
Делегування містить токен, створений для цього конкретного переходу (hop) і зафіксований у реєстрі, а не багаторазові облікові дані.
Розкриття інформації є багаторівневим, а не бінарним
Рішення може дозволити відповідь на нижчому рівні розкриття інформації замість вибору між повним доступом та відмовою.
Запитання
- Від чого це насправді захищає?
- Від того, що один агент витягне з іншого інформацію, якою його власник ніколи не погоджувався ділитися: це мультиагентна версія помилки прав доступу, яка є найгіршим сценарієм збою з погляду масштабування.
- Чи можу я переглянути, чому запит було відхилено?
- Рішення фіксуються для кожного зв'язку та видимі для адміністраторів. Детальніше пояснення для кінцевого користувача "чому заблоковано" є менш надійним, ніж сам механізм блокування, і ми вважаємо за краще сказати про це прямо.
The rest of the bag
AccessControl
Дозволи на рівні окремих документів, які фільтрують відповіді, а не лише сторінки.
Визначення політики кешується для кожної сесії задля швидкості; зміна дозволів застосовується після анулювання кешу, а не миттєво для кожного активного запиту.
Документація
Дерево папок, яке зчитує агент, і конфігураційний файл, якому він підпорядковується.
Витягування охоплює PDF-файли, електронні таблиці та стенограми. Екзотичні бінарні формати не аналізуються.
Події
Надійний журнал того, що робили агенти та чому.
Внутрішньопроцесна шина подій є однонодовим емітером, а не розподіленим брокером. Надійний міжагентний запис ведеться в окремому журналі завдань Postgres.
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.