Skip to content
已上線

TrustGraph

邊個 agent 可以同邊個對話,以及可以講啲咩。

功能說明

Agent 之間嘅請求喺執行前會先獲得授權:調用方會收到一個具特定範圍嘅一次性 token,請求會通過一個明確嘅狀態機,而兩個 agent 之間嘅每個關聯(edge)都會帶有記錄落嚟作審計之用嘅信任決策。披露層級唔單止控制 agent 能否回答,仲控制可以透露幾多答案內容。

重要原因

當你擁有超過一個 agent 嘅時候,最棘手嘅錯誤唔係得出一個衰答案,而係 agent A 知道咗只有 agent B 先應該知道嘅嘢。Agent 之間嘅權限必須係一個喺邊緣(edges)上帶有決策嘅圖譜(graph),因為呢個先係問題嘅實際本質。

運作原理

  • 授權發生喺執行之前,而唔係之後

    Agent 之間嘅入口點會先解析信任決策;未經授權嘅調用絕對唔會傳送到模型。

  • 調用方 token 具特定範圍且只能單次使用

    每次委派都會帶有一個為該次跳轉(hop)專門生成並喺賬本中記錄嘅 token,而唔係使用可重複使用嘅憑證。

  • 披露採用分級制,而非二元制

    決策可以允許以較低嘅披露層級提供答案,而唔係只能喺「完全允許存取」同「拒絕」之間二選一。

問題

呢個機制實際上係防範緊啲咩?
防止一個 agent 從另一個 agent 提取其擁有者從未同意分享嘅內容:即係多 agent 版本嘅權限漏洞,呢種係擴展時影響最嚴重嘅失效模式。
我可以睇到請求被拒絕嘅原因嗎?
決策會按每個關聯(edge)記錄,並對管理員可見。向終端用戶提供更詳細嘅「點解被阻擋」解釋,相比起背後嘅強制執行機制顯得較為薄弱,而我哋寧願坦白說明。
返回故事

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.