Une exécution enregistrée entre domaines souverains indépendants
Les éléments de preuve du terminal ci-dessous consignent le franchissement par le protocole des frontières de confiance d'Azure et de DigitalOcean.
Les agents d'IA agissent déjà à travers les clouds, les organisations et les juridictions. Mais quand un système souverain en rencontre un autre, il n'existe aucun protocole neutre pour répondre à trois questions fondamentales :
Genesis Mesh est une couche de traité pour les machines.
Des autorités indépendantes peuvent reconnaître des identités, déléguer des capacités et révoquer la confiance à travers les frontières organisationnelles et nationales, sans renoncer à leur propre racine de confiance.
Une confiance qu'aucune nation n'a à abandonner.
Deux systèmes gouvernés de manière indépendante établissent un accord de reconnaissance à portée limitée, prennent une décision d'autorisation, propagent une révocation et produisent un rejet auditable sans partager de racine de confiance.
Le domaine souverain B signe une attestation pour l'identité à l'origine de la requête.
Le domaine souverain A active un accord de reconnaissance à portée limitée pour le domaine souverain B.
L'attestation et l'accord satisfont la politique d'autorisation locale de A.
Le domaine souverain B retire cet élément de confiance précis.
A vérifie le flux signé de B et met à jour son propre état de confiance.
La même identité et la même requête échouent désormais pour un motif auditable.
reason: acceptedreason: attestation_locally_revokedLes éléments de preuve du terminal ci-dessous consignent le franchissement par le protocole des frontières de confiance d'Azure et de DigitalOcean.
Le script public démarre deux autorités temporaires et reproduit l'émission, la reconnaissance, la révocation, l'importation et le rejet.
Les signaux agrégés actuels du réseau sont récupérés indépendamment de la démonstration enregistrée.
Azure accepted NB attestation before revocation
accepted: True
reason: accepted
NB revoked the same attestation
reason: final_independent_sovereign_proof_revocation
Azure imported NB revocation feed
accepted: True
sequence: 1
Azure rejected the same attestation after feed import
accepted: False
reason: attestation_locally_revoked
Result: independent-sovereign proof passed across Azure and DigitalOcean VMs.python docs/examples/assets/scripts/cross-sovereign-revocation-demo.pyLa plupart des infrastructures de confiance encodent la politique de celui qui exploite la racine. Genesis Mesh n'encode que quatre opérations et laisse la politique aux souverains. C'est ce qui la rend de niveau traité plutôt que de niveau fournisseur.
Preuve cryptographique de qui détient l'autorité : identité Ed25519, blocs de genèse signés, chaînes de preuves.
Délégations délimitées et bornées dans le temps. Les manifestes de capacités définissent ce que chaque identité peut faire, rien de plus.
Dès que la confiance se rompt, la révocation signée se propage au-delà des frontières souveraines, et elle est honorée.
Chaque décision laisse des preuves révélant toute altération. Personne n'a à vous croire sur parole.
Déploiement public exploité par l'équipe de maintenance, avec des preuves de protocole reproductibles de manière indépendante.
Des épreuves enregistrées et reproductibles indépendamment restent disponibles ci-dessous.
Des épreuves enregistrées et reproductibles indépendamment restent disponibles via les liens ci-dessous.
L'implémentation de référence Python et les SDK TypeScript, Go et .NET sont coordonnés au niveau de v0.56.0. La suite principale comprend des tests 1,327, avec des preuves de protocole formelles documentées pour la vérification Tamarin.
Les modifications du protocole passent par les projets publics, l'examen par le responsable, l'examen par l'opérateur lorsque les obligations changent, l'examen de sécurité pour les changements d'état de confiance et les décisions datées.
L'implémentation de référence n'est pas le protocole. Les opérateurs conservent leurs propres clés, politiques, décisions de confiance et droits de sortie.
Les systèmes indépendants doivent coopérer sans nécessiter un alignement politique, une infrastructure partagée ou une racine de confiance commune.
Il ne négocie pas les politiques, n’arbitre pas les différends et ne gouverne pas les participants. Cela reste des responsabilités humaines et institutionnelles.
Genesis Mesh ne code pas les alliances. Le protocole nécessite une reconnaissance cryptographique et non un accord politique.
Les autorités peuvent coopérer étroitement tout en conservant chacune leurs propres clés, politiques et pouvoirs de révocation.
La reconnaissance peut couvrir un rôle, un objectif ou une fenêtre temporelle sans créer une alliance permanente.
Les autorités ayant des politiques différentes peuvent vérifier l’existence d’une relation limitée sans prétendre à un accord politique plus large.
TSWI explore la couche matérielle sous la souveraineté logicielle : emballage appartenant à l'opérateur, conception d'interposeur, orchestration et infrastructure de calcul soucieuse de l'énergie.
Il s’agit d’une piste de recherche distincte et non d’une exigence pour l’adoption du protocole Genesis Mesh.
Choisissez le chemin d'adoption qui correspond à votre rôle sans renoncer à vos propres décisions de confiance.
Lisez les RFC, récupérez les SDK TypeScript, Go et .NET, et montez une Communauté Souveraine L2 sur une infrastructure que vous possédez déjà.
Entrer dans le Dev Hub →Organisation open source →Examinez l’architecture publique et les preuves reproductibles, puis ouvrez un canal direct pour les questions de déploiement institutionnel.
Canal direct : [email protected] →