इस प्रोजेक्ट के बारे में
Mandatum AI एजेंटों को प्राधिकरण के सत्यापन योग्य प्रत्यायोजन के लिए एक प्रारंभिक चरण की Go लाइब्रेरी है। एजेंटों द्वारा साझा क्रेडेंशियल (सेवा खाता, API कुंजी, या मानव का सत्र) विरासत में लेने के बजाय, एक एजेंट का प्राधिकरण एक हस्ताक्षरित श्रृंखला बन जाता है जो एक नामित मानव प्रायोजक से जुड़ी होती है। प्रत्येक लिंक हैश द्वारा अपने मूल से प्रतिबद्ध होता है और केवल संकीर्ण हो सकता है, इसलिए प्राधिकरण नीचे की ओर नहीं बढ़ सकता। किसी भी लिंक को व्यक्तिगत रूप से प्रतिसंहरणीय किया जा सकता है, और बाधाओं का मूल्यांकन एक समय में एक कॉल के बजाय क्रियाओं के अनुक्रमों पर किया जाता है।
README क्रेडेंशियल विरासत के साथ तीन समस्याओं को रेखांकित करता है: जिम्मेदारी को किसी मानव तक नहीं खोजा जा सकता, एक गलत व्यवहार करने वाले एजेंट को क्रेडेंशियल साझा करने वाली हर चीज़ को काटे बिना प्रतिसंहरणीय नहीं किया जा सकता, और प्रति-कॉल प्राधिकरण व्यक्तिगत रूप से वैध कॉलों के हानिकारक जोड़े का पता नहीं लगा सकता (उदाहरण के लिए, अविश्वसनीय बाहरी सामग्री पढ़ना और फिर आंतरिक सिस्टम में लिखना)।
यह कैसे काम करता है: एक मानव प्रमाणित होता है और एक प्रत्यायोजन अभिकथन प्राप्त करता है; वह एजेंट एक संकीर्ण अनुदान उप-प्रत्यायोजित कर सकता है; एक संसाधन सर्वर (नीति प्रवर्तन बिंदु) श्रृंखला को ऑफ़लाइन सत्यापित करता है, जाँचता है कि अनुदान कॉल को कवर करता है, AuthZEN-संगत नीति निर्णय बिंदु से परामर्श करता है, और अंत में श्रृंखला के इतिहास के विरुद्ध क्रिया को स्वीकार करता है। README नोट करता है कि क्रिया को स्वीकार करना उसे रिकॉर्ड भी करता है, इसलिए PDP द्वारा अस्वीकृत कॉल को श्रृंखला के आह्वान बजट का उपयोग नहीं करना चाहिए। अनुक्रम-स्तरीय नियम उदाहरण के लिए, बाहरी-सामग्री पढ़ने के बाद उत्परिवर्ती कॉल को मना कर सकते हैं।
बताई गई सीमा सीमाएँ: Mandatum एक प्राधिकरण इंजन नहीं है (यह OPA, Cedar, OpenFGA, SpiceDB, Cerbos, या किसी भी AuthZEN-अनुरूप PDP के लिए तथ्य स्थापित करता है), एक नया प्रोटोकॉल नहीं है (यह JOSE, RFC 8693, SPIFFE, AuthZEN, RFC 6962 का उपयोग करता है), एक गेटवे, रजिस्ट्री, सैंडबॉक्स, या एजेंट रनटाइम नहीं है (यह एक लाइब्रेरी है जिसे agentgateway, ToolHive, या net/http मिडलवेयर के माध्यम से MCP सर्वर के अंदर चलाने के लिए है), और ब्लॉकचेन नहीं है (ऑडिट लॉग एक Merkle ट्री है)।
पूर्व कला स्वीकार की जाती है: क्षीण प्रत्यायोजन के लिए macaroons और Biscuit, वर्कलोड पहचान के लिए SPIFFE, और टोकन-विनिमय प्रत्यायोजन शब्दार्थ के लिए RFC 8693। README कहता है कि Mandatum अधिनियम दावे की पुनर्व्याख्या करने के बजाय इतिहास पर प्राधिकृत करता है, इसे RFC 8693 मॉडल का विस्तार बताता है। यह केवल तीन संकीर्ण क्षेत्रों में नवीनता का दावा करता है: एक प्रमाणित मानव में निहित श्रृंखला जो उप-प्रत्यायोजन से बचती है, क्रिया अनुक्रमों पर मूल्यांकित बाधाएँ, और एक AuthZEN बंधन।
स्थिति और सीमाएँ स्पष्ट रूप से बताई गई हैं: प्रारूप, सत्यापनकर्ता, हस्ताक्षर परत, और जारीकर्ता अंत से अंत तक काम करते हैं और वास्तविक हस्ताक्षरों के विरुद्ध परीक्षण किए जाते हैं; AuthZEN बंधन, अनुक्रम मूल्यांकन, JWKS/SPIFFE कुंजी समाधान, प्रकाशित कॉम्पैक्ट सेट से स्थानीय प्रतिसंहरण, और MCP टूल-कॉल प्रवर्तन मिडलवेयर लागू किए गए हैं। ऑडिट लॉग निर्मित नहीं है, अनुक्रम स्टोर केवल इन-प्रोसेस है, कोई भी चीज़ शेड्यूल पर प्रतिसंहरण सेट प्रकाशित नहीं करती है, और कोई तृतीय-पक्ष सुरक्षा समीक्षा नहीं हुई है। जारी करने के प्रवाह और MCP प्रवर्तन पथ के लिए go test के माध्यम से चलाने योग्य उदाहरण मौजूद हैं। Apache 2.0 के तहत लाइसेंस प्राप्त।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.