Skip to content
上线

TrustGraph

哪个代理可以与哪个代理通信,以及可以说什么。

它的作用

代理间请求在执行前被授权:调用者收到一个范围内的一次性令牌,请求通过显式状态机移动,两个代理之间的每条边都携带为审计记录的信任决策。披露层级不仅控制代理是否可以回答,还控制可以透露多少答案。

为什么它很重要

从您拥有多个代理的那一刻起,有趣的失败不是一个坏答案:这是代理A学到的东西只有代理B应该知道。代理之间的权限必须是一个在边上有决策的图,因为那是问题的真实形状。

工作原理

  • 授权在执行前进行,而不是之后

    代理间入口点首先解决信任决策;未授权的呼叫永远不会到达模型。

  • 调用者令牌有范围且单次使用

    委托携带为该跃点铸造的令牌,在账本中跟踪,而不是可重用的凭证。

  • 披露是分层的,不是二进制的

    决策可以允许在降低的披露层上回答,而不是在完全访问和拒绝之间进行选择。

问题

这实际上保护什么?
一个代理从另一个代理中提取其所有者从未同意共享的内容:权限错误的多代理版本,这是扩展最差的失败模式。
我能看到为什么请求被拒绝吗?
决策按边记录并对管理员可见。更丰富的最终用户"为什么被阻止"解释比其背后的实施更薄,我们宁愿这样说。
返回故事

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.