上线
TrustGraph
哪个代理可以与哪个代理通信,以及可以说什么。
它的作用
代理间请求在执行前被授权:调用者收到一个范围内的一次性令牌,请求通过显式状态机移动,两个代理之间的每条边都携带为审计记录的信任决策。披露层级不仅控制代理是否可以回答,还控制可以透露多少答案。
为什么它很重要
从您拥有多个代理的那一刻起,有趣的失败不是一个坏答案:这是代理A学到的东西只有代理B应该知道。代理之间的权限必须是一个在边上有决策的图,因为那是问题的真实形状。
工作原理
授权在执行前进行,而不是之后
代理间入口点首先解决信任决策;未授权的呼叫永远不会到达模型。
调用者令牌有范围且单次使用
委托携带为该跃点铸造的令牌,在账本中跟踪,而不是可重用的凭证。
披露是分层的,不是二进制的
决策可以允许在降低的披露层上回答,而不是在完全访问和拒绝之间进行选择。
问题
- 这实际上保护什么?
- 一个代理从另一个代理中提取其所有者从未同意共享的内容:权限错误的多代理版本,这是扩展最差的失败模式。
- 我能看到为什么请求被拒绝吗?
- 决策按边记录并对管理员可见。更丰富的最终用户"为什么被阻止"解释比其背后的实施更薄,我们宁愿这样说。
返回故事
That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.