Skip to content
上線

TrustGraph

哪個代理可以與哪個代理通信,以及可以說什麼。

功能說明

代理間請求在執行前被授權:呼叫者收到一個範圍內的一次性令牌,請求通過顯式狀態機移動,兩個代理之間的每條邊都攜帶為審計記錄的信任決策。披露層級不僅控制代理是否可以回答,還控制可以透露多少答案。

重要性

從您擁有多個代理的那一刻起,有趣的失敗不是一個壞答案:這是代理A學到的東西只有代理B應該知道。代理之間的權限必須是一個在邊上有決策的圖,因為那是問題的真實形狀。

運作原理

  • 授權在執行前進行,而不是之後

    代理間入口點首先解決信任決策;未授權的呼叫永遠不會到達模型。

  • 調用者令牌有範圍且單次使用

    委託携帶為該躍點鑄造的令牌,在賬本中追蹤,而不是可重用的憑證。

  • 披露是分層的,不是二進制的

    決策可以允許在降低的披露層上回答,而不是在完全訪問和拒絕之間進行選擇。

問題

這實際上保護什麼?
一個代理從另一個代理中提取其所有者從未同意共享的內容:權限錯誤的多代理版本,這是擴展最差的失敗模式。
我能看到為什麼請求被拒絕嗎?
決策按邊記錄並對管理員可見。更豐富的最終用戶"為什麼被阻止"解釋比其背後的實施更薄,我們寧願這樣說。
返回故事

That was step 3 of 6: a trust decision resolves. Next, policy filters what is retrievable before generation, so a document you cannot open cannot be paraphrased at you.