Bugün kullanabileceklerin
- Tam bir etkinin yetkilendirilmesi, MCP hizmeti üzerinden şu anda çalışır durumda: bir işlem, bir yetki, bir bitiş, bir kullanım.
- Neyin yetkilendirildiğine ve Guardian'ın neyi ortaya koyabildiğine dair imzalı kanıt; çevrimdışı ve hesapsız doğrulanabilir.
- Altı sağlayıcı işlemi; her biri protokolün sabitlediği ve çağıranın düşüremeyeceği bir yetkide.
Bir yetki belgesi neyi sabitler
Ajan başlamadan önce yanıtlanan beş soru.
Okuyamadığın bir yetki devri, iptal edemediğin bir yetki devridir. Sözleşme onu bir artefakta dönüştürür: beş eksen, hepsi açık, hepsi birlikte imzalı.
Ne değişebilir
Her adım bir kanonik işlemi ve ona bağlanan tam parametreleri adıyla söyler. Bir yetenek değil, bir kapsam değil, bir eylem kategorisi değil — özetle tanımlanan tek bir etki.
Hangi kaynaklar üzerinde
Adımlar kendi kaynak listelerini taşır. Bir hesap, bir rol ya da bir müşteri için onaylanmış bir adım başkasına geçmez ve Guardian, sağlayıcıya ulaşılmadan önce uyuşmazlığı reddeder.
Ne kadar süreyle
Sözleşmenin bir düzenlenme zamanı ve bir bitişi vardır. Ondan sonra yeni adım gönderilmez — ek süre yoktur ve görevin içinden yenileme yapılamaz.
Hangi onaylar ve hangi bütçeyle
Yetki, protokol tarafından işlem başına sabitlenir; çağıran onu seçmez. Bütçe tenant, görev, revizyon ve adım başına kalıcı ve atomiktir: taahhüt edilmiş, tüketilen artı rezerve edilmiş ve hâlâ belirsiz olan demektir.
Sonuç nasıl denetlenir
Adaptör, ne olduğunu saptamak için sağlayıcıdan geri okur. Bir zaman aşımı mutabık kılınır, asla körlemesine yeniden denenmez ve belirsiz bir sonuç başarıya yuvarlanmak yerine belirsiz kalır.
Nasıl çalışır
Gözden geçir
Bir kişi yetki belgesini okur: adımlar, kaynaklar, pencere, onaylar ve bütçe. Taslak olduğu sürece hiçbir şey çalışmaz.
Onayla
Onay bir revizyonu sabitler. Herhangi bir adımı değiştirmek, gözden geçirilecek yeni bir revizyon üretir — onaylanmış bir sözleşme asla yerinde düzenlenmez.
İçinde çalış
Ajan adımlar önerir. Her biri yine kendi tek kullanımlık Execution Grant'ını ve kendi Action Receipt'ini üretir. Sözleşmenin dışında kalan her şey reddedilir.
Sınırlar, dolambaçsız
Bir yetki belgesi ne yapmaz.
Bir yetki eşiğini asla düşürmez
Bir yetki belgesini onaylamak, MFA ya da çoğunluk isteyen bir adımı bunlara gerek duymayan bir adıma dönüştürmez. Yetkiyi protokol işlem başına sabitler: daha uzun bir görev daha ucuz bir onay satın almaz.
Alt yetki devri yoktur
Bir yetki belgesi, bir Guardian, bir bütçe. Bir sözleşmenin içindeki bir ajan onun bir parçasını başka bir ajana veremez ve bir görev ikinci bir yürütme noktası kuramaz.
Okudukları onu genişletemez
Belgeler, araç çıktıları, web içeriği ve bellek girdidir, asla yetki değil. Ajanın okuduğu bir şeyin içinde çıkan bir talimat veridir: ne iddia ederse etsin sözleşmeyi genişletmez.
İmzalı bir yetki belgesi yine de zararlı olabilir
Yetkilendirmek ne doğruluğu, ne iyi huyluluğu, ne de doğru yapıldığını kanıtlar. Bir sözleşme yetkiyi sınırlar; onaylamanın iyi bir fikir olduğunu ortaya koymaz.
Bu kimin için
Riski taşıyan, neredeyse hiçbir zaman görevi onaylayan kişi değildir.
Bir ajan bir iade çıkardığında, birinin erişimlerini değiştirdiğinde ya da altyapıyı düzenlediğinde, sonuç hiç masada olmamış bir müşteriye, bir meslektaşa ya da üçüncü bir tarafa düşer. Bir yetki belgesi değerlidir, çünkü onlar da okuyabilir: ne değişebilir, hangi kaynaklar üzerinde, ne kadar süreyle ve ters giderse ne olur. Yalnızca sağlayıcının inceleyebildiği bir sınır, sağlayıcıyı koruyan bir sınırdır.
SecureStamp bir eylemin ne istediğini okur. İsteyenin haklı olup olmadığına hükmetmez, hangi içeriğin doğru olduğuna karar vermez ve kullanılmak için hiçbir mesleki yeterlilik istemez. Yazılımın neye yol açabileceğini sınırlamak, kimsenin ne söyleyebileceğini sınırlamak değildir.
Bütçe
Bir güvenlik bütçesi faturalandırma değildir. Tenant, görev, revizyon ve adım başına kalıcı ve atomiktir — bellekte bir sayaç ya da ajan başına bir sayaç değil. Taahhüt edilmiş, tüketilen artı sonucu hâlâ bekleyen ya da belirsiz olan her rezervasyon demektir; böylece aynı grant asla iki kez rezerve edemez. Depolama ya da iptal kullanılamıyorsa yeni etki çıkmaz.
Durumlar
Bir görev her zaman tam olarak bunlardan birindedir ve defterin kaydettiği şey geçiştir.
- draft
- approved
- running
- paused
- completed
- revoked
- expired
Yerel okuyucu ne yapar, ne yapmaz
Yerel bir okuyucu, bir isteğin ne talep ettiğini açıklar. Yetkilendirmez ve bu profilde tek bir bulgu, bir çekimserlik ya da kısmi bir okuma; zaten onaylanmış ve sözleşmenin içinde olan bir etkiyi ne engeller, ne iptal eder, ne de ek onay zorunlu kılar. Sınırlı miktarda metin üzerinde kurallarla çalışır, bu yüzden kırpma ve değerlendirmeme gizlenmez, gösterilir. Bulgu yokluğu asla izin değildir — sözleşme dışı bir etki, okuyucu bir şey görmüş olsun olmasın reddedilir.
Kanıtın sınırı
Bir Action Receipt, kayıtlı bir Guardian'dan neyin geçtiğini ve o Guardian'ın ortaya koyabildiği sonucu kanıtlar. O yolun dışında hiçbir eylem olmadığını kanıtlamaz ve sağlayıcı hesabının yasal sahipliğini ortaya koymaz. Garanti dışındaki tehditler ima edilmez, adıyla söylenir: ana makinenin yöneticisi, ele geçirilmiş bir Guardian ya da imzalayıcı, kayıtlı yolun dışında yapılan eylemler, gözlemlenmemiş bir yan kanal ve yetki belgesinin kendisinin zaten izin verdiği zarar.
Durum
Bu sayfa bir tasarımı anlatır. Sözleşme şeması vardır ve sınırları testlerde uygulanır; devredilmiş bir yetki belgesinin gerçek bir sağlayıcıya karşı yürütülmesi değerlendirilmedi ve değerlendirilene dek bu profil benzetimli olarak etiketlidir. Bir sonucu ne bir mock'tan ne de başka bir konnektörden çıkarsarız ve onay fixture'ları gerçek MFA ya da gerçek çoğunluk değildir.
Belirtim
Sözleşme alanları, kanonikleştirme, yetki belgesi ile adım ve etki arasındaki bağ, durum makinesi ve iptal, vakıf sitesinde belirtilmiştir.
Belirtimi okuZaten kullanılabilir
Tek bir etkinin yetkilendirilmesi — tam bir etki, bir yetki, bir bitiş, bir kullanım — bugün MCP hizmeti üzerinden çalışır durumda.
Ajanlar için Execution Authorization'ı gör