已上線
TrustGraph
邊個 agent 可以同邊個對話,以及可以講啲咩。
功能說明
Agent 之間嘅請求喺執行前會先獲得授權:調用方會收到一個具特定範圍嘅一次性 token,請求會通過一個明確嘅狀態機,而兩個 agent 之間嘅每個關聯(edge)都會帶有記錄落嚟作審計之用嘅信任決策。披露層級唔單止控制 agent 能否回答,仲控制可以透露幾多答案內容。
重要原因
當你擁有超過一個 agent 嘅時候,最棘手嘅錯誤唔係得出一個衰答案,而係 agent A 知道咗只有 agent B 先應該知道嘅嘢。Agent 之間嘅權限必須係一個喺邊緣(edges)上帶有決策嘅圖譜(graph),因為呢個先係問題嘅實際本質。
運作原理
授權發生喺執行之前,而唔係之後
Agent 之間嘅入口點會先解析信任決策;未經授權嘅調用絕對唔會傳送到模型。
調用方 token 具特定範圍且只能單次使用
每次委派都會帶有一個為該次跳轉(hop)專門生成並喺賬本中記錄嘅 token,而唔係使用可重複使用嘅憑證。
披露採用分級制,而非二元制
決策可以允許以較低嘅披露層級提供答案,而唔係只能喺「完全允許存取」同「拒絕」之間二選一。
問題
- 呢個機制實際上係防範緊啲咩?
- 防止一個 agent 從另一個 agent 提取其擁有者從未同意分享嘅內容:即係多 agent 版本嘅權限漏洞,呢種係擴展時影響最嚴重嘅失效模式。
- 我可以睇到請求被拒絕嘅原因嗎?
- 決策會按每個關聯(edge)記錄,並對管理員可見。向終端用戶提供更詳細嘅「點解被阻擋」解釋,相比起背後嘅強制執行機制顯得較為薄弱,而我哋寧願坦白說明。
返回故事
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.