প্রকল্প সম্পর্কে
Mandatum হলো এআই এজেন্টদের কাছে কর্তৃত্বের যাচাইযোগ্য ডেলিগেশনের জন্য একটি প্রাথমিক-পর্যায়ের Go লাইব্রেরি। এজেন্টরা একটি শেয়ার করা ক্রেডেনশিয়াল (সার্ভিস অ্যাকাউন্ট, API কী, বা কোনো মানুষের সেশন) উত্তরাধিকার সূত্রে পাওয়ার বদলে, একটি এজেন্টের কর্তৃত্ব একটি নামযুক্ত মানব স্পনসরের উপর ভিত্তি করে স্বাক্ষরিত শৃঙ্খলে পরিণত হয়। প্রতিটি লিঙ্ক হ্যাশ দ্বারা তার প্যারেন্টের সাথে আবদ্ধ থাকে এবং কেবল সংকুচিত হতে পারে, তাই নিচের দিকে কর্তৃত্ব বাড়তে পারে না। যেকোনো লিঙ্ক আলাদাভাবে প্রত্যাহার করা যায়, এবং সীমাবদ্ধতাগুলো একবারে একটি কলের বদলে কর্মের ক্রম জুড়ে মূল্যায়ন করা হয়।
README-তে ক্রেডেনশিয়াল উত্তরাধিকারের তিনটি সমস্যা তুলে ধরা হয়েছে: দায় কোনো মানুষের কাছে চিহ্নিত করা যায় না, ক্রেডেনশিয়াল শেয়ার করা সবকিছু কেটে না দিয়ে একটি অসদাচরণকারী এজেন্টকে প্রত্যাহার করা যায় না, এবং প্রতি-কল অনুমোদন আলাদাভাবে বৈধ কলের ক্ষতিকর জোড়া শনাক্ত করতে পারে না (উদাহরণস্বরূপ, অবিশ্বস্ত বাহ্যিক কনটেন্ট পড়া এবং তারপর একটি অভ্যন্তরীণ সিস্টেমে লেখা)।
এটি কীভাবে কাজ করে: একজন মানুষ প্রমাণীকরণ করে এবং একটি ডেলিগেশন অ্যাসারশন পায়; সেই এজেন্ট একটি সংকীর্ণ অনুদান সাব-ডেলিগেট করতে পারে; একটি রিসোর্স সার্ভার (পলিসি এনফোর্সমেন্ট পয়েন্ট) অফলাইনে শৃঙ্খল যাচাই করে, অনুদানটি কলটি কভার করে কিনা পরীক্ষা করে, একটি AuthZEN-সামঞ্জস্যপূর্ণ Policy Decision Point-এর সাথে পরামর্শ করে, এবং অবশেষে শৃঙ্খলের ইতিহাসের বিপরীতে কর্মটি অনুমোদন করে। README উল্লেখ করে যে একটি কর্ম অনুমোদন করা তা রেকর্ডও করে, তাই PDP যে কল প্রত্যাখ্যান করেছে তা শৃঙ্খলের invocation বাজেট ব্যয় করা উচিত নয়। ক্রম-স্তরের নিয়ম উদাহরণস্বরূপ, বাহ্যিক-কনটেন্ট পড়ার পরে একটি পরিবর্তনকারী কল নিষিদ্ধ করতে পারে।
বিবৃত পরিধি সীমা: Mandatum একটি অনুমোদন ইঞ্জিন নয় (এটি OPA, Cedar, OpenFGA, SpiceDB, Cerbos, বা যেকোনো AuthZEN-সামঞ্জস্যপূর্ণ PDP-এর জন্য তথ্য প্রতিষ্ঠা করে), একটি নতুন প্রোটোকল নয় (এটি JOSE, RFC 8693, SPIFFE, AuthZEN, RFC 6962 ব্যবহার করে), একটি গেটওয়ে, রেজিস্ট্রি, স্যান্ডবক্স, বা এজেন্ট রানটাইম নয় (এটি একটি লাইব্রেরি যা agentgateway, ToolHive, বা net/http মিডলওয়্যারের মাধ্যমে একটি MCP সার্ভারের ভিতরে চালানোর জন্য তৈরি), এবং একটি ব্লকচেইন নয় (অডিট লগ একটি Merkle ট্রি)।
পূর্ববর্তী কাজ স্বীকৃত: ক্ষয়প্রাপ্ত ডেলিগেশনের জন্য macaroons এবং Biscuit, ওয়ার্কলোড পরিচয়ের জন্য SPIFFE, এবং টোকেন-এক্সচেঞ্জ ডেলিগেশন সেমান্টিক্সের জন্য RFC 8693। README বলে যে Mandatum act claim পুনর্ব্যাখ্যা করার বদলে ইতিহাসের উপর অনুমোদন দেয়, এটিকে RFC 8693 মডেলের একটি সম্প্রসারণ হিসেবে বর্ণনা করে। এটি কেবল তিনটি সংকীর্ণ ক্ষেত্রে নতুনত্ব দাবি করে: একটি প্রমাণীকৃত মানুষের উপর ভিত্তি করে একটি শৃঙ্খল যা সাব-ডেলিগেশন টিকে থাকে, কর্ম-ক্রম জুড়ে মূল্যায়িত সীমাবদ্ধতা, এবং একটি AuthZEN বাইন্ডিং।
অবস্থা এবং সীমাবদ্ধতা স্পষ্টভাবে বলা হয়েছে: ফরম্যাট, ভেরিফায়ার, সাইনিং লেয়ার, এবং ইস্যুয়ার এন্ড-টু-এন্ড কাজ করে এবং প্রকৃত স্বাক্ষরের বিপরীতে পরীক্ষিত; AuthZEN বাইন্ডিং, ক্রম মূল্যায়ন, JWKS/SPIFFE কী রেজোলিউশন, একটি প্রকাশিত কমপ্যাক্ট সেট থেকে স্থানীয় প্রত্যাহার, এবং MCP টুল-কল এনফোর্সমেন্ট মিডলওয়্যার বাস্তবায়িত। অডিট লগ তৈরি হয়নি, ক্রম স্টোর কেবল ইন-প্রসেস, কোনো কিছু নির্ধারিত সময়সূচিতে প্রত্যাহার সেট প্রকাশ করে না, এবং কোনো তৃতীয়-পক্ষ নিরাপত্তা পর্যালোচনা হয়নি। ইস্যুয়েন্স ফ্লো এবং MCP এনফোর্সমেন্ট পাথের জন্য go test-এর মাধ্যমে রানযোগ্য উদাহরণ বিদ্যমান। Apache 2.0-এর অধীনে লাইসেন্সপ্রাপ্ত।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.